第 4 章 实时捕捉数据包

目录

4.1. 介绍
4.2. 准备工作
4.3. 开始捕捉
4.4. 捕捉接口对话框
4.5. 捕捉选项对话框
4.5.1. 捕捉桢
4.5.2. 捉数据帧为文件。
4.5.3. 停止捕捉桢
4.5.4. 显示桢选项
4.5.5. 名称解析设置
4.5.6. 按钮
4.6. 捕捉文件格式、模式设置
4.7. 链路层包头类型
4.8. 捕捉时过滤
4.8.1. 自动过滤远程通信
4.9. 在捕捉过程中
4.9.1. 停止捕捉
4.9.2. 重新启动捕捉

4.1. 介绍

实时捕捉数据包时Wireshar的特色之一

Wiershark捕捉引擎具备以下特点

  • 支持多种网络接口的捕捉(以太网,令牌环网,ATM...)

  • 支持多种机制触发停止捕捉,例如:捕捉文件的大小,捕捉持续时间,捕捉到包的数量...

  • 捕捉时同时显示包解码详情

  • 设置过滤,减少捕捉到包的容量。见第 4.8 节 “捕捉时过滤”

  • 长时间捕捉时,可以设置生成多个文件。对于特别长时间的捕捉,可以设置捕捉文件大小罚值,设置仅保留最后的N个文件等手段。见第 4.6 节 “捕捉文件格式、模式设置”

Wireshark捕捉引擎在以下几个方面尚有不足

  • 从多个网络接口同时实时捕捉,(但是您可以开始多个应用程序实体,捕捉后进行文件合并)

  • 根据捕捉到的数据停止捕捉(或其他操作)