如果我们需要长时间抓包,或者抓包接口的流量非常大,保存为一个pcap文件的话,那么该文件就会极大,打开也极慢,过滤和查询更新。将wireshark抓不到的数据包保存到一个文件集就可以完美解决这个问题啦。
下面通过一个配置举例来看
需求
通过wireshark抓包,一秒钟保存一个文件,保存5个文件后停止抓包(因为数据中心的网络一秒的流量就有几个G ~!)
位置:capture > option
因为wireshark版本问题,具体显示内容和下图可能会有差异
下图为每隔一秒钟生成一个文件,当然也可以设置每个文件到多大后,生成一个文件。
下图为设置生成的文件路径和文件名
下图为设置生成5个文件后,停止抓包
下图为在桌面上生成的5个文件,可以用wireshark打开