欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > PPT文档下载  

    H3CWireshark抓包工具使用简介.ppt

    • 资源ID:5432785       资源大小:4.33MB        全文页数:25页
    • 资源格式: PPT        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    H3CWireshark抓包工具使用简介.ppt

    H3C Wireshark工具,日期:,密级:内部公开,杭州华三通信技术有限公司,顾盼杰 02417,H3C Wireshark的功能简介H3C Wireshark的使用方法,内容提纲,wireshark简介,Wireshark就是以前鼎鼎大名的开源软件Ethreal,它支持大部分的协议解析,拥有良好的扩展架构,非常适合作一个协议分析平台。Wireshark支持GTK2风格的界面,可以使用大量widget部件来加快界面的生成。Wireshark支持基于表达式的报文过滤,能对所有能解析的协议头字段进行过滤操作。Wireshark支持对语音协议报文交互进行流程分析,能区分不同会话过程。Wireshark支持第三方的语音播放库“portaudio”。,H3C wireshark对wireshark的增强,H3C 对Wireshark的功能进行了增加,包括:H3C 插件(新版本):解析H3C路由器端口镜像格式的包。目前,能解析AR路由器、MSR路由器的镜像报文(语音和数据)。语音增强功能:1)解析我司语音命令,包括上层和驱动的之间的消息交互、驱动和DSP的之间的消息交互等。2)可以解析AR和MSR的PCM包(PCM抓包已经不再受一分钟限制);3)能直接播放以太网上的RTP流 4)能播放我司端口镜像的RTP流 5)能分析、显示把RTP流,并能按流方向转换成PCM和WAVE文件等 6)形成了我司自己的体系,方便以后集成。,H3C路由器 为什么需要报文镜像?,问题串口、E1、ATM、CPOS、以太等接口的物理报文如何抓下来并有工具可以解析?如何抓取上层模块与DSP的交互、语音端口的RTP报文、长时间的PCM报文?对抓到的语音报文如何直观的进行解码、信令交互分析、RTP报文分析?对协议报文的分析是定位问题的一个主要途径,然而由于以下原因使我们获取协议报文存在障碍。路由器通常不提供报文镜像的硬件支持(如交换机的端口镜像)通常的抓包软件只支持以太口接入方式,对于类型丰富的路由器接口存在明显的局限要获取某个故障接口的交互协议报文,通常会中断正常业务(使用协议分析仪),H3C Wireshark是路由器的镜像报文的利器,镜像后的报文,加入了一层私有的报文头,需要工具辅助进行报文头和负载的解析,否则报文分析工作将会异常困难。需要一个工具对镜像的报文进行过滤操作。需要一个工具对镜像的语音报文进行解码、信令交互分析、RTP报文分析。,好的工具可以提高生产力,提高我们的生活品质!,H3C Wireshark是解决语音问题的强大工具,H3C Wireshark能分析、播放、H3C路由器的语音信令、PCM、以及RTP。H3C Wireshark还对普通的语音协议(SIP和H323)的解析、可视化界面做了扩展。H3C Wireshark还对普通RTP报文(其它厂家、普通以太网上抓包所得)分析、播放功能进行了扩展。,好的工具可以提高生产力,提高我们的生活品质!,H3C Wireshark的功能简介H3C Wireshark的使用方法,内容提纲,H3C Wireshark的安装,1.首先安装标准版的wireshark(版本)2.如果仅需要解析镜像报文,不需要其它分析功能,只需要在标准版的基础上安装解析插件-对外发布版本。方法:把目录plugins下是新增的镜像报文解析插件(h3ccapture.dll),直接拷贝到对应目录。3.如果还需要其它分析增强功能(-内部分析使用版本),把分析工具安装目录下的文件:wireshark.exe、libwireshark.dll覆盖wireshark安装目录下的文件。,解析:镜像的普通报文,本分析工具可以直接解析被镜像的报文,辅助对所镜像的报文进行分析。,解析语音端口PCM数据镜像,注意:Comware V3和V5的报文格式(H3C私有报头、H3C语音报头格式稍有区别,见H3C Voice Protocol里面version字段)。,聚合语音端口PCM数据镜像,新增把抓取到的pcm数据聚合成pcm文件的功能.突破了原有AR设备上PCM抓包只支持一分钟的限制。,解析语音信令(1),V3格式语音信令报文能显示DSP与上层软件(VPP)的信令交互。,解析语音信令(2),V5格式语音信令报文能显示DSP与上层软件(VPP)的信令交互。,解析RTP报文、以及H3C镜像的RTP报文,扩展原有的RTP报文分析功能,使之不仅能解析普通的RTP报文,还能解析H3C私有的RTP镜像报文,分析RTP报文(1),扩展原有的RTP报文分析功能,使之增加对H3C私有的RTP镜像报文的支持,分析RTP报文(2),显示RTP流,扩展原有的RTP流显示功能,使之增加对H3C私有的RTP镜像报文的支持,扩展原有的VOIP呼叫分析功能,扩展原有的VOIP呼叫分析功能:1)使之增加对H3C私有的RTP镜像报文的支持 2)支持G.729和G.723解码播放,RTP报文的播放-方法A,方法:Statistics(Menu)-VoIP Calls-Player(Button)-Decode,选择一条语音流(单方向)播放。,RTP报文的播放-方法A,新增RTP报文格式转化功能:能按流方向分别生成对应的PCM和WAVE文件,RTP报文的播放-方法A,RTP报文的播放-方法B,方法:Statistics(Menu)-RTP-Play Streams-Player(Button)-Decode,选择一条语音流播放。注意:目前方法B 不支持混合RTP流(普通RTP流和镜像RTP流混在一个抓包文件里)的扫描。,RTP报文的播放-方法B,方法B不仅能播放RTP流,还可以显示流的很多信息(对V5镜像格式的RTP流,可以显示channel号、方向等信息)。,工具路径:,H3cbjnt02-fs路由器80488048文档维护组文档网上问题g维护工具H3C-wireshark,

    注意事项

    本文(H3CWireshark抓包工具使用简介.ppt)为本站会员(小飞机)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开