Wireshark使用指南(Ed20100901).docVIP

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Wireshark使用指南(Ed20100901)

Wireshark使用指南 (E 编制Prepare: 审核 Review: 批准 Approve: 更改历史 Revision History 版本 Ed 日期 Date 更改次第 Change Times 更改条号 Change Item 编制 Prepare 审核 Review 批准 Approve 1.0 2010/9/01 杜发波 目录Contents 1. 目的 4 2. 范围 4 3. Wireshark安装 4 4. Wireshark使用 4 4.1 抓包 4 4.2 分析 5 4.2.1 ADSL 5 4.2.2 AG 6 4.3 保存 10 附录 13 1. 目的 在ADSL、AG及其他产品的日常排障过程中经常需要现场进行抓包配合,本文档提供了Wireshark的常用操作指南。 2. 范围 AG、ADSL现场工程师。 3. Wireshark安装 作为Ethereal的替代产品,Wireshark()是一款优秀且免费的抓包分析软件,可到Internet自行下载安装。 下载路径: /download.html 选择Stable release(windows installer(32-bit) Wireshark的安装. Wireshark使用 4.1 抓包 点击菜单Capture - Options…,打开Capture Options窗口。 在nterface中选择网络接口在Capture Filter中输入需要过滤的协议megaco协议,输入udp port 2944);在Capture File(s)的File中包如要将抓包分文件保存,在Use multiple files中选择保存文件的分割机制每5M就保存一个文件;实时显示抓包结果抓包结果自动滚屏,Display Options中选中Update list of packets in real time和Automatic scrolling in live capture。 点击Start启动抓包。 如果开启了自动保存文件机制,请确认自动存盘的前3个文件,确保机制生效。并定期检查磁盘空间,以防磁盘空间溢出。如果用Dell笔记本抓包时发现无法抓到带VLAN Tag的包,请修改注册表,修改方法参见附录。 .2 分析 为便于分析,可在查看抓包文件时设置过滤。 4.2.1 ADSL 如检查PC(MAC地址为00:06:5b:e1:96:e9)的PPPoE拨号过程,可在Filter中输入eth.addr == 00:06:5b:e1:96:e9 and (pppoed or ppp) 4.2.2 AG 如检查AG中2个端口(如tdm/1与tdm/2)之间的通话,可在Filter输入megaco进行H.248信令过滤查看AG对软交换choose one add消息的reply,以明确AG分配的context和local rtp端口图,tdm/1的context号为310,local rtp端口号为40034;tdm/2的context号为275,local rtp端口号为40036。 如需过滤这两个端口的H.248信令,则在Filter中输入megaco.termid == tdm/1 or megaco.termid == tdm/2 or megaco.context == 310 or megaco.context == 275。 除了过滤这2个端口的H.248信令,如还需要过滤RTP,则在Filter中输入megaco.termid == tdm/1 or megaco.termid == tdm/2 or megaco.context == 310 or megaco.context == 275 or udp.port == 40034 or udp.port == 40036。 点击菜单Statistics - RTP - Show all streams,打开RTP Streams窗口。其中列出抓包文件中所有的RTP Stream。选中要查看的stream,再点击Analyze,打开RTP Stream Analysis窗口,进一步检查该stream的丢包率,jitter等。点击Save payload…则可将该RTP Stream保存为声音文件。(Wireshark Version 1.0.3版本将RTP包导成声音文件时有bug,建议尝试用Ethereal完成此操作。) 对于T.38传真,点击菜单Statistics - VoIP Calls检查T.38的消息流程。 对于2833,点击菜单Edit - Preferences

文档评论(0)

ctuorn0371 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档