91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 網(wǎng)絡(luò)流量監(jiān)控 | 構(gòu)建大型捕獲文件(Ⅱ)——Pcap分析儀:Allegro網(wǎng)絡(luò)萬(wàn)用表的Pcap過(guò)濾器

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-01-10 11:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

上一期我們討論的是如何使用Wireshark工具進(jìn)行結(jié)構(gòu)化搜索的技術(shù),這一期我們將為大家進(jìn)行介紹,我們?cè)撊绾问褂?Allegro 網(wǎng)絡(luò)萬(wàn)用表來(lái)加快 pcap 分析器的工作。

前期回顧:構(gòu)建大型捕獲文件(Ⅰ)——Wireshark過(guò)濾器和其他Allegro網(wǎng)絡(luò)萬(wàn)用表工具

用Allegro網(wǎng)絡(luò)萬(wàn)用表對(duì)流量進(jìn)行預(yù)選

既然已經(jīng)介紹了一些關(guān)于如何創(chuàng)建大型 pcap 文件以更好地掌握它們的重要技術(shù),這第二部分將介紹 Allegro 網(wǎng)絡(luò)萬(wàn)用表如何處理這一任務(wù)。

Allegro 網(wǎng)絡(luò)萬(wàn)用表并不能完全取代 Wireshark。然而,它被設(shè)計(jì)為預(yù)先過(guò)濾 pcap 文件,以便用 Wireshark 進(jìn)行更深入的數(shù)據(jù)包分析。

Allegro網(wǎng)絡(luò)萬(wàn)用表測(cè)量流量并實(shí)時(shí)顯示所有元數(shù)據(jù);這適用于實(shí)時(shí)數(shù)據(jù)和歷史網(wǎng)絡(luò)流量。該工具的特殊之處在于其處理數(shù)據(jù)的速度。這對(duì)需要進(jìn)行pcap分析的用戶有利。

基本上,Allegro 網(wǎng)絡(luò)萬(wàn)用表提供兩種不同的功能。一方面,它可以在創(chuàng)建 pcap 時(shí)對(duì)流量進(jìn)行單獨(dú)和清晰的過(guò)濾;另一方面,現(xiàn)有的 pcap 文件可以上傳到設(shè)備上,以便預(yù)先選擇用 Wireshark 進(jìn)行分析。

從 Allegro 網(wǎng)絡(luò)萬(wàn)用表的數(shù)據(jù)中選擇性地捕獲 pcap

首先,這里討論的是作為預(yù)過(guò)濾器的功能。通過(guò) Allegro 網(wǎng)絡(luò)萬(wàn)用表,由于廣泛的過(guò)濾功能和數(shù)據(jù)關(guān)聯(lián),人們可以輕松快速地導(dǎo)航到流量的位置。在那里,可以直接從懷疑有錯(cuò)誤的選定網(wǎng)絡(luò)流量中保存一個(gè) pcap。然后,這個(gè)大大縮小的 pcap 文件可用于 Wireshark 的快速分析。

從 Allegro 網(wǎng)絡(luò)萬(wàn)用表儀表板導(dǎo)航到可疑故障

這種捕獲功能被集成到Allegro網(wǎng)絡(luò)萬(wàn)用表的所有分析模塊中。從儀表板開始,你可以得到當(dāng)前網(wǎng)絡(luò)流量最重要的參數(shù)的第一份概覽,你可以通過(guò)時(shí)間線和圖表瀏覽不同的層次,更接近問(wèn)題。在用戶界面的大多數(shù)部分,都有一個(gè)pcap下載按鈕,通過(guò)這個(gè)按鈕,你可以很容易地捕獲顯示的、選定的網(wǎng)絡(luò)流量作為瀏覽器下載,無(wú)論你想從MAC統(tǒng)計(jì)中下載一個(gè)pcap,還是從HTTP協(xié)議中下載一個(gè)pcap,例如:

如果你想解決一個(gè)問(wèn)題,例如,為什么上周三的VoIP電話如此不穩(wěn)定,只要導(dǎo)航到SIP模塊,設(shè)置所需的時(shí)間范圍,并按抖動(dòng)對(duì)這個(gè)時(shí)間范圍內(nèi)的電話進(jìn)行排序,或直接按電話號(hào)碼過(guò)濾。有問(wèn)題的電話現(xiàn)在可以通過(guò)pcap下載,以便用Wireshark進(jìn)行進(jìn)一步的數(shù)據(jù)包分析。

不僅可以隨意預(yù)選流量,而且由于Allegro網(wǎng)絡(luò)萬(wàn)用表的存在,故障排除的時(shí)間可以大大縮短,創(chuàng)建一個(gè)pcap的時(shí)間也縮短到了一小部分。

此外,除了基本的管理員知識(shí)外,操作該設(shè)備不需要進(jìn)一步的專業(yè)知識(shí)。大多數(shù)過(guò)濾器都是預(yù)定義的,只需要進(jìn)行選擇。此外,操作者可以在命令行中相互組合。

將現(xiàn)有的 pcap 文件上傳到 Allegro 工具進(jìn)行過(guò)濾

Allegro網(wǎng)絡(luò)萬(wàn)用表為加快使用Wireshark提供的第二個(gè)功能是上傳pcaps。

如果在捕獲前沒有可能預(yù)先選擇網(wǎng)絡(luò)流量,例如從第三方收到要分析的pcap,那么文件可以通過(guò)USB或在瀏覽器中拖放的方式追溯上傳到Allegro網(wǎng)絡(luò)萬(wàn)用表,并可以使用該設(shè)備查看數(shù)據(jù)。

Allegro網(wǎng)絡(luò)萬(wàn)用表具有非常高的導(dǎo)入速度,所以文件可以很快被打開。這里的特別之處在于,你可以訪問(wèn)已經(jīng)導(dǎo)入的數(shù)據(jù)。這使分析的速度提高了許多倍。最重要的是,通常需要橋接的等待時(shí)間被消除了。因此,你可以留在主題上,不會(huì)有在等待時(shí)間內(nèi)分心的風(fēng)險(xiǎn)。

在 Allegro Network Multimeter 中,縮小的 pcap 可以如上所述重新導(dǎo)出,并在 Wireshark 中進(jìn)一步分析。

結(jié)論

等到打開一個(gè)pcap文件,然后確定重要的Wireshark數(shù)據(jù)已經(jīng)成為過(guò)去。

第一部分文章解釋了Wireshark為減少顯示的數(shù)據(jù)而加入的幾個(gè)過(guò)濾器功能。一些更深入的過(guò)濾器可能需要更深入的知識(shí)。

第二部分涉及Allegro Packets公司開發(fā)的Allegro網(wǎng)絡(luò)萬(wàn)用表,它提供了廣泛的過(guò)濾功能,只需點(diǎn)擊幾下就可以控制它們。

過(guò)濾器可以很容易地應(yīng)用,無(wú)需額外的語(yǔ)法知識(shí),使其易于使用。此外,Allegro 網(wǎng)絡(luò)萬(wàn)用表加速了故障排除,因?yàn)榭梢钥焖俅_定錯(cuò)誤。從問(wèn)題區(qū)域記錄的 pcap 可以減少進(jìn)一步的數(shù)據(jù)包分析時(shí)間,因?yàn)?Allegro 網(wǎng)絡(luò)萬(wàn)用表可以非常快速地處理和讀取 pcap 文件。在讀取過(guò)程中可以對(duì)數(shù)據(jù)進(jìn)行分析。通常情況下,不需要使用 Wireshark 進(jìn)行詳細(xì)的數(shù)據(jù)包分析,因?yàn)閱?wèn)題可能已經(jīng)被 Allegro網(wǎng)絡(luò)萬(wàn)用表檢測(cè)到,并確定了解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 過(guò)濾器
    +關(guān)注

    關(guān)注

    1

    文章

    444

    瀏覽量

    20972
  • 網(wǎng)絡(luò)流量
    +關(guān)注

    關(guān)注

    0

    文章

    63

    瀏覽量

    11587
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    數(shù)字萬(wàn)用表的類型、原理與應(yīng)用

    在現(xiàn)代電子技術(shù)快速發(fā)展的背景下,數(shù)字萬(wàn)用表(Digital Multimeter,簡(jiǎn)稱DMM)已成為電子工程師、維修技術(shù)人員和科研人員不可或缺的基礎(chǔ)測(cè)量工具。它集電壓、電流、電阻等多種電學(xué)參數(shù)測(cè)量
    的頭像 發(fā)表于 02-24 15:13 ?117次閱讀
    數(shù)字<b class='flag-5'>萬(wàn)用表</b>的類型、原理與應(yīng)用

    矢量網(wǎng)絡(luò)分析儀原理

    矢量網(wǎng)絡(luò)分析儀(VNA)是射頻與微波領(lǐng)域中用途最廣、功能最強(qiáng)的測(cè)試儀器之一,被譽(yù)為“儀器之王”和“射頻萬(wàn)用表”。它不僅能測(cè)量器件的幅度響應(yīng),還能精確測(cè)量相位信息,實(shí)現(xiàn)對(duì)高頻器件全面的網(wǎng)絡(luò)特性表征
    的頭像 發(fā)表于 02-24 15:10 ?136次閱讀
    矢量<b class='flag-5'>網(wǎng)絡(luò)分析儀</b>原理

    如何讀取數(shù)字萬(wàn)用表的測(cè)量結(jié)果

    數(shù)字萬(wàn)用表通過(guò)數(shù)字顯示測(cè)量結(jié)果,其核心是理解位數(shù)、分辨率及精度的含義,這些直接決定了讀數(shù)的解讀方式。 一、位數(shù)與分辨率:顯示的細(xì)節(jié)能力 數(shù)字萬(wàn)用表的屏幕位數(shù)代表測(cè)量分辨率(可量化的最小細(xì)節(jié)),位數(shù)
    的頭像 發(fā)表于 01-07 14:28 ?452次閱讀
    如何讀取數(shù)字<b class='flag-5'>萬(wàn)用表</b>的測(cè)量結(jié)果

    ??萬(wàn)用表與電流探頭測(cè)量電流信號(hào)的技術(shù)對(duì)比分析??

    萬(wàn)用表與電流探頭在電流測(cè)量中各有優(yōu)勢(shì):萬(wàn)用表適合小電流、精度高,但需斷電;電流探頭非接觸、適合大電流和高頻信號(hào)。
    的頭像 發(fā)表于 09-26 17:35 ?640次閱讀

    鼎陽(yáng)科技發(fā)布SDM4075A系列數(shù)字萬(wàn)用表

    2025年9月17日,鼎陽(yáng)科技發(fā)布可精準(zhǔn)捕獲微小信號(hào)的SDM4075A系列 7?位數(shù)字萬(wàn)用表
    的頭像 發(fā)表于 09-25 17:22 ?2662次閱讀
    鼎陽(yáng)科技發(fā)布SDM4075A系列數(shù)字<b class='flag-5'>萬(wàn)用表</b>

    什么是數(shù)字萬(wàn)用表?

    電子設(shè)備的狀況需要使用測(cè)量?jī)x器來(lái)確定。對(duì)于無(wú)法目測(cè)來(lái)確定狀態(tài)的電子設(shè)備,建議使用數(shù)字萬(wàn)用表進(jìn)行測(cè)量。本節(jié)將詳細(xì)介紹諸如“數(shù)字萬(wàn)用表是什么?”“數(shù)字萬(wàn)用表與模擬萬(wàn)用表有區(qū)別嗎?”等數(shù)字
    的頭像 發(fā)表于 08-18 10:00 ?2338次閱讀
    什么是數(shù)字<b class='flag-5'>萬(wàn)用表</b>?

    吉時(shí)利KEITHLEY DMM7510數(shù)字萬(wàn)用表吉時(shí)利DMM7510七位半萬(wàn)用表

    \\\\ksohtml\\\\wps6311.tmp.png 二.7510高性能萬(wàn)用表應(yīng)用 應(yīng)用1:瞬態(tài)小電流:物聯(lián)網(wǎng)模塊、低功耗器件、低功耗IC電流分析 優(yōu)勢(shì):1)測(cè)量精度高,7 ?測(cè)量,100pA精度 2)采樣率高
    發(fā)表于 07-24 11:01

    數(shù)字萬(wàn)用表是什么?七位半數(shù)字萬(wàn)用表/多用的核心指標(biāo)應(yīng)用及技術(shù)趨勢(shì)?

    ? 數(shù)字萬(wàn)用表(DMM) ? ? 數(shù)字萬(wàn)用表(Digital Multimeter, DMM) ? 是一種電子測(cè)量?jī)x器,用于測(cè)量電壓(AC/DC)、電流(AC/DC)、電阻、電容、頻率、溫度等電學(xué)
    的頭像 發(fā)表于 07-16 18:04 ?2595次閱讀
    數(shù)字<b class='flag-5'>萬(wàn)用表</b>是什么?七位半數(shù)字<b class='flag-5'>萬(wàn)用表</b>/多用<b class='flag-5'>表</b>的核心指標(biāo)應(yīng)用及技術(shù)趨勢(shì)?

    如何使用協(xié)議分析儀進(jìn)行數(shù)據(jù)分析與可視化

    捕獲并選擇接口(如Wireshark的Capture > Options)。 設(shè)置捕獲過(guò)濾器(如tcp port 80僅捕獲HTTP流量
    發(fā)表于 07-16 14:16

    激光焊接技術(shù)在焊接過(guò)濾器的工藝應(yīng)用

    過(guò)濾器作為工業(yè)設(shè)備、汽車及電子產(chǎn)品的關(guān)鍵部件,其制造質(zhì)量直接影響系統(tǒng)性能和壽命。激光焊接技術(shù)憑借其精密、高效與可靠的特性,正逐步成為過(guò)濾器焊接工藝的核心解決方案,解決了傳統(tǒng)焊接方法難以克服的挑戰(zhàn)
    的頭像 發(fā)表于 07-10 15:08 ?532次閱讀
    激光焊接技術(shù)在焊接<b class='flag-5'>過(guò)濾器</b>的工藝應(yīng)用

    最先進(jìn)的過(guò)濾器監(jiān)測(cè)@SENSIRION

    AndriesBosma(氣體流動(dòng)產(chǎn)品經(jīng)理),ManuelEckstein(暖通空調(diào)大客戶經(jīng)理)在需要清潔空氣的地方,空氣過(guò)濾器通常就在不遠(yuǎn)處。在過(guò)去十年里,過(guò)濾行業(yè)在過(guò)濾技術(shù)方面取得了巨大進(jìn)步
    的頭像 發(fā)表于 07-08 12:05 ?574次閱讀
    最先進(jìn)的<b class='flag-5'>過(guò)濾器</b>監(jiān)測(cè)@SENSIRION

    智能觸屏萬(wàn)用表的科技優(yōu)勢(shì)在哪

    的設(shè)置與實(shí)時(shí)測(cè)量結(jié)果,大大提高了操作的便利性和效率。 2.強(qiáng)大的數(shù)據(jù)處理能力:全自動(dòng)萬(wàn)用表內(nèi)置了高性能的處理器,具備強(qiáng)大的數(shù)據(jù)處理能力,能夠快速準(zhǔn)確地完成各種測(cè)量任務(wù),并對(duì)測(cè)量數(shù)據(jù)進(jìn)行實(shí)時(shí)分析與處理
    發(fā)表于 06-12 16:34

    時(shí)域網(wǎng)絡(luò)分析儀如何檢測(cè)電纜故障?

    :根據(jù)計(jì)算出的故障點(diǎn)距離,在實(shí)際電纜上進(jìn)行標(biāo)記,并進(jìn)行現(xiàn)場(chǎng)驗(yàn)證??梢允褂闷渌ぞ撸ㄈ?b class='flag-5'>萬(wàn)用表、絕緣電阻測(cè)試等)對(duì)可疑故障點(diǎn)進(jìn)行進(jìn)一步檢測(cè),以確認(rèn)故障的具體位置和類型。
    發(fā)表于 04-29 14:37

    如何正確選擇理想萬(wàn)用表

    萬(wàn)用表是專業(yè)工具箱中不可或缺的工具,適用于廣泛的電氣測(cè)試任務(wù)。從進(jìn)行徹底的連續(xù)性檢查和二極管測(cè)試到精確的溫度測(cè)量和全面的數(shù)據(jù)記錄,萬(wàn)用表在維護(hù)電氣系統(tǒng)健康方面至關(guān)重要。
    的頭像 發(fā)表于 04-09 17:15 ?1382次閱讀