上一篇:Sniffer使用简介(下) >>
Sniffer使用简介(上)
一、捕获数据包前的准备工作
在默认情况下,sniffer将捕获其接入碰撞域中流经的所有数据包,但在某些场景下,有些数据包可能不是我们所需要的,为了快速定位网络问题所在,有必要对所要捕获的数据包作过滤。Sniffer提供了捕获数据包前的过滤规则的定义,过滤规则包括2、3层地址的定义和几百种协议的定义。定义过滤规则的做法一般如下:
1、在主界面选择captureàdefinefilter选项。
2、definefilteràaddress,这是最常用的定义。其中包括MAC地址、ip地址和ipx地址的定义。以定义IP地址过滤为例,见图1。
图1
注意到Dir.栏的图标:
表示,捕获station1收发的数据包;
表示,捕获station1发送的数据包;
表示,捕获station1收到的数据包。
最后,选取 ,将定义的规则保存下来,供以后使用。
3、definefilteràadvanced,定义希望捕获的相关协议的数据包。如图2。
图2
比如,想捕获FTP、NETBIOS、DNS、HTTP的数据包,那么说首先打开TCP选项卡,再进一步选协议;还要明确DNS、NETBIOS的数据包有些是属于UDP协议,故需在UDP选项卡做类似TCP选项卡的工作,否则捕获的数据包将不全。
如果不选任何协议,则捕获所有协议的数据包。
PacketSize选项中,可以定义捕获的包大小,图3,是定义捕获包大小界于64至128bytes的数据包。
图3
4、definefilteràbuffer,定义捕获数据包的缓冲区。如图4:
图4
Buffersize选项卡,将其设为最大40M。
Capturebuffer选项卡,将设置缓冲区文件存放的位置。
5、最后,需将定义的过滤规则应用于捕获中。如图5:
图5
点选SelectFilteràCapture中选取定义的捕获规则。
下一篇:Sniffer--会“抓毒”的网络分析仪 >>
相关文章:
- · 在Win2K Server 中使用网络监视器
- · 论《金瓶梅》与项目管理中人际关系协调
- · 如何确定项目的工作需求
- · 项目管理:规范化的过程及关键概念
- · 让软件项目在不断的需求变化中获得成功
- · ERP实施的项目管理
- · 项目风险管理与蒙特卡罗方法
- · 启动阶段PM主要任务——需求管理
- · 软件项目质量管理实战总结
- · 浅谈在IT项目管理中的软件系统效能评估技术
- · 项目的绩效评估、绩效审计与绩效优化
- · 项目管理系列之四-人力计划
- · 项目管理系列之二-进度和成…
- · 信息系统建设需要项目管理
- · 项目管理系列之四 - 计划变…
- · 软件开发的管理和控制
- · 更好地领导一个项目的诀窍
- · 对规划下一个项目的建议
- · 成功项目管理的秘密
- · 团队建设实践中的一些心得
- · 解决绩效低落的难题
- · 提高员工士气的五个实例
- · 打造1+1>2的高效团队
- · 团队软件开发管理
- · 无形团队,有形管理
- · 任务管理
- · 如何组织软件开发团队
- · 如何组织软件开发团队
- · J2EE项目中开发团队的组建
- · 软件项目中的人员管理和团队…
- · 建立杀手开发团队
- · 选择正确的IT顾问
- · 如何把短期顾问融入到你团队…
- · 如何指导软件开发新手
- · Rational Rose介绍材料
- · 杂谈:项目管理的是与非
- · 软件架构训练基础教程之软件应用实践
- · 软件工程领域中项目管理实施体会
