網絡監(jiān)視器的使用
- 編輯:admin -要設計捕獲篩選器,請在“捕獲篩選器”對話框中指定決策聲明。這個對話框顯示了篩選器的決策樹,決策樹是篩選器邏輯的圖形表示。當從捕獲規(guī)范中包括或排除信息時,決策樹反映了這些規(guī)范。
(1)設計捕獲篩選器要設計捕獲篩選器,請在“捕獲篩選器”對話框中指定決策聲明。這個對話框顯示了篩選器的決策樹,決策樹是篩選器邏輯的圖形表示。當從捕獲規(guī)范中包括或排除信息時,決策樹反映了這些規(guī)范。
(2)通過協議篩選
要捕獲使用特定協議發(fā)送的幀,請在捕獲篩選器的SAP/ ETYPE=行上指定協議。例例如,如果希望僅捕獲IP幀,請禁用所有協議,然后啟用 IP ETYPE0x800和和 IP SAP0x6。默認情況下,啟用網絡監(jiān)視器所支持的所有協議。

(3)通過地址篩選
要捕獲來自網絡上特定計算機的幀,請在捕獲篩選器中指定一個或多個地址對,并且可以同時監(jiān)視最多四個特定的地址對。地址對由以下部分組成:
◆希望監(jiān)視其通信的兩臺計算機的地址。
◆“INCLUDO”或者“EXCLUDE”關鍵字,指示了了網絡監(jiān)視器如何響應符合篩選器規(guī)范的幀。
不管在“捕獲篩選器”對話框中狀態(tài)顯示的順序如如何,都應首先評估“排除”狀態(tài)。因此,如果幀符合包含“ EXCLUDE”和“ INCLUDE”兩條語句的篩選器中“ EXCLUDE”語句所指定的條件,那么此幀將被丟棄。網絡監(jiān)視器不根據“ INCLUDE"”語句測試此幀是否也符合標準。
(4)通過數據模式選
通過在捕獲篩選器中指定模式匹配,您可以:
◆限制捕獲那些只包含 ASCII或十六進制數據的特定模式的幀。
◆指定一幀里多少字節(jié)數(偏移量)過后必須采用此模式。
◆當基于模式匹配進行篩選時,必須指定模式出現在幀中的位置(距離開始或結尾的字節(jié)數)。如果網絡媒體在媟體訪問控制協議中具有可變的大小,例如以太網或令牌環(huán)網,還要指定從拓撲結構頭的結尾開始計數。
(5)使用顯示篩選器
像捕獲篩選器一樣,顯示篩選器功能就像數據庫查詢,允許選出特定類型的信息。但是因為顯示篩選器在已經捕獲的數據上操作,所以它不影響網絡監(jiān)視器捕獲緩存中的內容。
使用顯示篩選器確定顯示的幀??梢愿鶕缦聝热莺Y選幀:
◆它的源地址和目標地址。
◆發(fā)送所使用的協議。
◆它所包含的屬性和值。(屬性是協議頭中的數據字段,協議的屬性說明了協議的用途。)
(6)顯示捕捕獲的數據
網絡監(jiān)視器通過解釋在捕獲過程中收集的原始數據以及在“幀查看器”窗口中顯示數據來簡化數據分析過程。
要在“幀查看器”窗口中顯示捕獲的信息,可以在微信小程序進行捕獲時單擊“捕獲”菜單上的“停止和查看”或者打開一個捕獲文件(.cap),要顯示用“ Network General Sniffer”捕獲的數據,請打開未壓縮的Sniffer文件。要查看壓縮的的 Sniffer文件,可以在 Sniffer中打開此文件然后以不壓縮格式保存此文件?;蛘邚?nbsp;Network General中獲取 Sniffer文件的解壓縮工具。
