国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

Sniffer使用簡介(上)

2019-11-04 11:46:46
字體:
來源:轉載
供稿:網友

一、捕捉數據包前的預備工作

在默認情況下,sniffer將捕捉其接入碰撞域中流經的所有數據包,但在某些場景下,有些數據包可能不是我們所需要的,為了快速定位網絡問題所在,有必要對所要捕捉的數據包作過濾。Sniffer提供了捕捉數據包前的過濾規則的定義,過濾規則包括2、3層地址的定義和幾百種協議的定義。定義過濾規則的做法一般如下:

1、在主界面選擇captureàdefinefilter選項。

2、definefilteràaddress,這是最常用的定義。其中包括MAC地址、ip地址和ipx地址的定義。以定義IP地址過濾為例,見圖1。

Sniffer使用簡介(上)(圖一)


圖1
比如,現在要捕捉地址為10.1.30.100的主機與其他主機通信的信息,在Mode選項卡中,選Include(選Exclude選項,是表示捕捉除此地址外所有的數據包);在station選項中,在任意一欄填上10.1.30.100,另外一欄填上any(any表示所有的IP地址)。這樣就完成了地址的定義。

注重到Dir.欄的圖標:

Sniffer使用簡介(上)(圖二)

表示,捕捉station1收發的數據包;

Sniffer使用簡介(上)(圖三)

表示,捕捉station1發送的數據包;

Sniffer使用簡介(上)(圖四)

表示,捕捉station1收到的數據包。
最后,選取

Sniffer使用簡介(上)(圖五)

,將定義的規則保存下來,供以后使用。
3、definefilteràadvanced,定義希望捕捉的相關協議的數據包。如圖2。

Sniffer使用簡介(上)(圖六)


圖2

比如,想捕捉FTP、NETBIOS、DNS、HTTP的數據包,那么說首先打開TCP選項卡,再進一步選協議;還要明確DNS、NETBIOS的數據包有些是屬于UDP協議,故需在UDP選項卡做類似TCP選項卡的工作,否則捕捉的數據包將不全。

假如不選任何協議,則捕捉所有協議的數據包。

PacketSize選項中,可以定義捕捉的包大小,圖3,是定義捕捉包大小界于64至128bytes的數據包。

Sniffer使用簡介(上)(圖七)


圖3

4、definefilteràbuffer,定義捕捉數據包的緩沖區。如圖4:

Sniffer使用簡介(上)(圖八)


圖4

Buffersize選項卡,將其設為最大40M。

Capturebuffer選項卡,將設置緩沖區文件存放的位置。

5、最后,需將定義的過濾規則應用于捕捉中。如圖5:

Sniffer使用簡介(上)(圖九)


圖5

點選SelectFilteràCapture中選取定義的捕捉規則。


上一篇:ATM技術

下一篇:多協議標簽交換技術(1)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 乌拉特中旗| 根河市| 海淀区| 成安县| 胶州市| 夏邑县| 漠河县| 尉氏县| 丘北县| 青岛市| 年辖:市辖区| 辉县市| 江达县| 木兰县| 新津县| 静宁县| 镇沅| 龙岩市| 沂源县| 建湖县| 石城县| 马尔康县| 伊春市| 石河子市| 涞水县| 华阴市| 鹿邑县| 门源| 灯塔市| 万源市| 元朗区| 永安市| 邓州市| 白玉县| 宜兰县| 湛江市| 黑河市| 文成县| 定安县| 雅江县| 四平市|