H3CWireshark抓包工具使用简介.ppt
《H3CWireshark抓包工具使用简介.ppt》由会员分享,可在线阅读,更多相关《H3CWireshark抓包工具使用简介.ppt(25页珍藏版)》请在三一办公上搜索。
1、H3C Wireshark工具,日期:,密级:内部公开,杭州华三通信技术有限公司,顾盼杰 02417,H3C Wireshark的功能简介H3C Wireshark的使用方法,内容提纲,wireshark简介,Wireshark就是以前鼎鼎大名的开源软件Ethreal,它支持大部分的协议解析,拥有良好的扩展架构,非常适合作一个协议分析平台。Wireshark支持GTK2风格的界面,可以使用大量widget部件来加快界面的生成。Wireshark支持基于表达式的报文过滤,能对所有能解析的协议头字段进行过滤操作。Wireshark支持对语音协议报文交互进行流程分析,能区分不同会话过程。Wiresh
2、ark支持第三方的语音播放库“portaudio”。,H3C wireshark对wireshark的增强,H3C 对Wireshark的功能进行了增加,包括:H3C 插件(新版本):解析H3C路由器端口镜像格式的包。目前,能解析AR路由器、MSR路由器的镜像报文(语音和数据)。语音增强功能:1)解析我司语音命令,包括上层和驱动的之间的消息交互、驱动和DSP的之间的消息交互等。2)可以解析AR和MSR的PCM包(PCM抓包已经不再受一分钟限制);3)能直接播放以太网上的RTP流 4)能播放我司端口镜像的RTP流 5)能分析、显示把RTP流,并能按流方向转换成PCM和WAVE文件等 6)形成了我
3、司自己的体系,方便以后集成。,H3C路由器 为什么需要报文镜像?,问题串口、E1、ATM、CPOS、以太等接口的物理报文如何抓下来并有工具可以解析?如何抓取上层模块与DSP的交互、语音端口的RTP报文、长时间的PCM报文?对抓到的语音报文如何直观的进行解码、信令交互分析、RTP报文分析?对协议报文的分析是定位问题的一个主要途径,然而由于以下原因使我们获取协议报文存在障碍。路由器通常不提供报文镜像的硬件支持(如交换机的端口镜像)通常的抓包软件只支持以太口接入方式,对于类型丰富的路由器接口存在明显的局限要获取某个故障接口的交互协议报文,通常会中断正常业务(使用协议分析仪),H3C Wireshar
4、k是路由器的镜像报文的利器,镜像后的报文,加入了一层私有的报文头,需要工具辅助进行报文头和负载的解析,否则报文分析工作将会异常困难。需要一个工具对镜像的报文进行过滤操作。需要一个工具对镜像的语音报文进行解码、信令交互分析、RTP报文分析。,好的工具可以提高生产力,提高我们的生活品质!,H3C Wireshark是解决语音问题的强大工具,H3C Wireshark能分析、播放、H3C路由器的语音信令、PCM、以及RTP。H3C Wireshark还对普通的语音协议(SIP和H323)的解析、可视化界面做了扩展。H3C Wireshark还对普通RTP报文(其它厂家、普通以太网上抓包所得)分析、播
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3CWireshark 包工 使用 简介

链接地址:https://www.31ppt.com/p-5432785.html