一.功能解释:
抓包工具可以对数据通信过程中的所有lP报文实施捕获并通过第三方软件进行逐层拆包分析,是传统网络维护工作中常用的故障排查工具
二.使用参数说明
选择抓包接口:选择需要抓包的lan或wan (以lan1为例)。
【IP地址】:默认不填为抓取所有IP的数据包,也可以填写指定IP,抓取指定IP的收发数据包。
【端口】:默认不填为抓取所有端口的数据包,也可以填写指定端口,抓取指定端口的收发数据包。
【MAC地址】:默认不填为抓取所有MAC的数据包,也可以填写指定MAC,抓取指定MAC的收发数据包。
【协议类型】:默认不填为抓取所有协议类型的数据包,也可以填写指定协议类型,抓取指定协议的收发数据包。
【存储位置】:抓取的数据文件可以存储在“系统内存”(断电后会丢失)或者“普通分区”(长期保存),普通分区在“文件管理”中进行设置。
【抓包数量】:指定数据包的抓取数量。
三.举例说明
1.抓取接口lan1、主机IP地址 192.168.2.100、 端口80、协议类型TCP、存储位置普通分区、 抓包数量100个 的数据包
存储位置为普通分区的设置
抓包前的设置:
抓包中,随着数据包的抓取文件大小会逐渐增大:
抓包后,抓取指定的数据包数量100个后会自动停止,也可以自己提前停止抓包:
抓到数据包后,在文件存储的位置下载抓包文件使用wireshark解读数据包文件:
存储位置为系统内存的抓包设置:
抓包工具如何使用视频教程:https://v.ikuai8.com/?id=32