1 / 18
文档名称:

Ethereal工具的使用方法.doc

格式:doc   大小:1,005KB   页数:18页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Ethereal工具的使用方法.doc

上传人:天随人愿的夏天 2021/12/25 文件大小:1005 KB

下载得到文件列表

Ethereal工具的使用方法.doc

相关文档

文档介绍

文档介绍:可编辑可修改
Ethereal 工具的使用方法
1、抓包设置页面
选择以太网卡
设置为实时刷新报文
设置为是否滚动
设置一次抓包长度或抓包时间
设置抓包存储方式
显示过滤
显示过滤语法:
mms 只显示MMS报文
iecgoose 只显示goose报文
tcp 只显示tcp报文
udp 只显示udp报文
== 显示与地址为的服务器交互的报文
== 显示源地址IP为的服务器发出的报文
== 显示与目的地址 IP为的服务器交互的报文
==5a:48:36:30:35:44 显示与MAC地址为5a:48:36:30:35:44 的服务
器交互的报文
==5a:48:36:30:35:44 显示源MAC地址为5a:48:36:30:35:44 的服务
1
可编辑可修改
器发出的报文
==5a:48:36:30:35:44 显示与目的 MAC地址为 5a:48:36:30:35:44
的服务器交互的报文
抓捕过滤
抓捕过滤语法
Tcp 只抓捕Tcp报文
Udp 只抓捕Tcp报文
Host 只抓捕IP地址为的报文
Etherhost 只抓捕MAC地址为5a:48:36:30:35:44
的报文
限制每个包的大小
2、协议显示
2
可编辑可修改
SV、GOOSE
ping报文 抓包时间
建立以太网通讯时会发 ARP报文
SNTP
MMS报文
3、显示信息
报文序号
抓取该帧报文时刻, PC时间
该帧报文是谁发出的
该帧报文是发给谁的
协议类型--以太网类型码
报文长度
4、过滤机制
关键字段过滤
3
可编辑可修改
1)按目的MAC地址过滤
2)按源MAC地址过滤
3)按优先级过滤
4
可编辑可修改
4)按VLAN过滤
语法==210
5)按以太网类型码过滤
==0x88b8
6)按APPID过滤
5
可编辑可修改
7)按GOOSE控制块过滤
语法:frame[30:9]==80:07:67:6f:63:62:52:65:66 从该帧报文的第 30个字
节读取9个字节
6