wireshark自动保存_wireshark使用方法

1.

目的

ADSL

AG

及其他产品的日常排障过程中经常需要现场进行抓包配合,本文档提供了

Wireshark

的常用操作指南。

2.

范围

AG

ADSL

现场工程师。

3. Wireshark

安装

作为

Ethereal

的替代产品,

Wireshark

(

http://www.wireshark.org

)

是一款优秀且免费的抓包分析软件,可到

Internet

自行下载

安装。

Wireshark

的安装软件包由

Wireshark-setup

WinPcap

2

个安装文件组成。

4. Wireshark

使用

4.1

抓包

点击菜单

Capture -> Option

s„,打开

Capture Options

窗口。

Interface

中选择网络接口;在

Capture Filter

中输入需要过滤的协议

(如过滤

megaco

协议,输入

udp port 2944

)

;在

Capture

File(s)

File

中输入要保存的抓包文件名,如要将抓包分文件保存,则在

Use multiple files

中选择保存文件的分割机制,如下图每

5M

就保存一个文件;如需要实时显示抓包结果并让抓包结果自动滚屏,则在

Display Options

中选中

Update list of packets in real

time

Automatic scrolling in live capture

Interface

:这项用于指定截包的网卡。

Link-layer header type

:指定链路层包的类型,一般使用默认值。

Buffer size

(

n megabyte

(

s

)):用于定义

Ethereal

用于截包的缓冲,当缓冲写满后,就将截的数据写道磁盘上。如果遇到

ethereal

丢包现象,将该缓冲尽量增大。

Capture packets in promiscuous mode

:截包时,

Ethereal

将网口置于混杂模式。如果没有配置这项,

Ethereal

只能截取该

PC

发送和接收的包(而不是同一

LAN

上的所有包)。

Limit each packet to n bytes

:定义

Ethereal

截取包的最大数据数,大于这个值的数据包将被丢掉。默认为

65535

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值