0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 网络流量监控 | 构建大型捕获文件(Ⅱ)——Pcap分析仪:Allegro网络万用表的Pcap过滤器

虹科网络可视化技术 2023-01-10 11:01 次阅读

上一期我们讨论的是如何使用Wireshark工具进行结构化搜索的技术,这一期我们将为大家进行介绍,我们该如何使用 Allegro 网络万用表来加快 pcap 分析器的工作。

前期回顾:构建大型捕获文件(Ⅰ)——Wireshark过滤器和其他Allegro网络万用表工具

用Allegro网络万用表对流量进行预选

既然已经介绍了一些关于如何创建大型 pcap 文件以更好地掌握它们的重要技术,这第二部分将介绍 Allegro 网络万用表如何处理这一任务。

Allegro 网络万用表并不能完全取代 Wireshark。然而,它被设计为预先过滤 pcap 文件,以便用 Wireshark 进行更深入的数据包分析。

Allegro网络万用表测量流量并实时显示所有元数据;这适用于实时数据和历史网络流量。该工具的特殊之处在于其处理数据的速度。这对需要进行pcap分析的用户有利。

基本上,Allegro 网络万用表提供两种不同的功能。一方面,它可以在创建 pcap 时对流量进行单独和清晰的过滤;另一方面,现有的 pcap 文件可以上传到设备上,以便预先选择用 Wireshark 进行分析。

从 Allegro 网络万用表的数据中选择性地捕获 pcap

首先,这里讨论的是作为预过滤器的功能。通过 Allegro 网络万用表,由于广泛的过滤功能和数据关联,人们可以轻松快速地导航到流量的位置。在那里,可以直接从怀疑有错误的选定网络流量中保存一个 pcap。然后,这个大大缩小的 pcap 文件可用于 Wireshark 的快速分析。

从 Allegro 网络万用表仪表板导航到可疑故障

这种捕获功能被集成到Allegro网络万用表的所有分析模块中。从仪表板开始,你可以得到当前网络流量最重要的参数的第一份概览,你可以通过时间线和图表浏览不同的层次,更接近问题。在用户界面的大多数部分,都有一个pcap下载按钮,通过这个按钮,你可以很容易地捕获显示的、选定的网络流量作为浏览器下载,无论你想从MAC统计中下载一个pcap,还是从HTTP协议中下载一个pcap,例如:

如果你想解决一个问题,例如,为什么上周三的VoIP电话如此不稳定,只要导航到SIP模块,设置所需的时间范围,并按抖动对这个时间范围内的电话进行排序,或直接按电话号码过滤。有问题的电话现在可以通过pcap下载,以便用Wireshark进行进一步的数据包分析。

不仅可以随意预选流量,而且由于Allegro网络万用表的存在,故障排除的时间可以大大缩短,创建一个pcap的时间也缩短到了一小部分。

此外,除了基本的管理员知识外,操作该设备不需要进一步的专业知识。大多数过滤器都是预定义的,只需要进行选择。此外,操作者可以在命令行中相互组合。

将现有的 pcap 文件上传到 Allegro 工具进行过滤

Allegro网络万用表为加快使用Wireshark提供的第二个功能是上传pcaps。

如果在捕获前没有可能预先选择网络流量,例如从第三方收到要分析的pcap,那么文件可以通过USB或在浏览器中拖放的方式追溯上传到Allegro网络万用表,并可以使用该设备查看数据。

Allegro网络万用表具有非常高的导入速度,所以文件可以很快被打开。这里的特别之处在于,你可以访问已经导入的数据。这使分析的速度提高了许多倍。最重要的是,通常需要桥接的等待时间被消除了。因此,你可以留在主题上,不会有在等待时间内分心的风险。

在 Allegro Network Multimeter 中,缩小的 pcap 可以如上所述重新导出,并在 Wireshark 中进一步分析。

结论

等到打开一个pcap文件,然后确定重要的Wireshark数据已经成为过去。

第一部分文章解释了Wireshark为减少显示的数据而加入的几个过滤器功能。一些更深入的过滤器可能需要更深入的知识。

第二部分涉及Allegro Packets公司开发的Allegro网络万用表,它提供了广泛的过滤功能,只需点击几下就可以控制它们。

过滤器可以很容易地应用,无需额外的语法知识,使其易于使用。此外,Allegro 网络万用表加速了故障排除,因为可以快速确定错误。从问题区域记录的 pcap 可以减少进一步的数据包分析时间,因为 Allegro 网络万用表可以非常快速地处理和读取 pcap 文件。在读取过程中可以对数据进行分析。通常情况下,不需要使用 Wireshark 进行详细的数据包分析,因为问题可能已经被 Allegro网络万用表检测到,并确定了解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 过滤器
    +关注

    关注

    1

    文章

    407

    浏览量

    19011
  • 网络流量
    +关注

    关注

    0

    文章

    58

    浏览量

    10114
收藏 人收藏

    评论

    相关推荐

    网络监控工具有哪些 网络监控用几芯网线

    情况,帮助管理员了解网络的使用状况和流量分布,以便进行合理的网络设计和带宽管理。常见的网络流量监控工具有Wireshark、NetworkM
    的头像 发表于 01-24 10:00 354次阅读

    真有效值万用表和平均值万用表的区别?

    最近在看福禄克的官网看到几款万用表,15B+和17B+,因为自己也是在用这两款万用表,就看了看这两款万用表的参数,之前一直以为这两款是真有效值万用表,谁知道是均值
    发表于 01-09 17:27

    前置过滤器的使用寿命有多长?

    前置过滤器的使用寿命有多长? 前置过滤器的使用寿命有多长,这是一个相对而言的概念,因为它的使用寿命取决于多个因素。下面将详细介绍前置过滤器的使用寿命以及影响因素。 一、什么是前置过滤器
    的头像 发表于 12-11 11:38 535次阅读

    springboot过滤器和拦截器哪个先执行

    Spring Boot是一个用于构建Java应用程序的开发框架,它提供了许多功能和工具来简化开发和部署过程。其中两个重要的功能是过滤器和拦截器。本文将详细介绍Spring Boot过滤器和拦截器
    的头像 发表于 12-03 15:00 729次阅读

    数字万用表精确测量小电阻

    如何用现有的数字万用表精确测量阻值很小的电阻是工程技术人员经常遇到的问题。万用表电阻Rx,电压测量端S1、S2通过短路线接至Hi-Lo端。数字万用表实际测量到的电阻值包括被测电阻Rx及馈线电阻RL1
    发表于 11-24 07:37

    AT32F系列CAN过滤器使用

    AT32F系列 CAN过滤器使用演示AT32F系列CAN过滤器的使用方法。
    发表于 10-27 06:44

    TSMaster几种过滤器的对比及使用

    TSMaster的4种过滤器://硬件过滤器:可以在硬件端针对数据位进行筛选过滤,硬件过滤。在硬件端阻止接收一部分不需要的报文,留更多带宽对其他报文进行接收。//数据流
    的头像 发表于 10-21 08:21 1265次阅读
    TSMaster几种<b class='flag-5'>过滤器</b>的对比及使用

    福禄克的网络测试还很好用福禄克 FLUKE EtherScope II(ES2-PRO) 网络分析仪参数

    LAN 分析 802.11a/b/g 无线 LAN 分析,带 802.11n AP 草案的发现功能 监控网络流量和交换机接口 发现有线和无线基础设施设备及配置 验证 LAN 服务的可
    发表于 08-01 15:44

    万用表的使用

    万用表
    YS YYDS
    发布于 :2023年06月30日 19:42:15

    聊聊布隆过滤器

    布隆过滤器是一个精巧而且经典的数据结构。
    的头像 发表于 06-30 10:03 365次阅读
    聊聊布隆<b class='flag-5'>过滤器</b>

    赛锐特 空气过滤器完整性测试# 独家拍摄

    过滤器
    sinceritysmart
    发布于 :2023年06月12日 16:40:19

    过滤器模式是指什么?

    过滤器模式是指通过构造一系列不同的标准实现类,通过这些标准实现类把目标对象(通常是多个)按照对应的标准进行过滤,从而得到想要的对象(或对象组)。
    的头像 发表于 06-01 14:32 972次阅读
    <b class='flag-5'>过滤器</b>模式是指什么?

    使用tcpdump抓包后生成的pcap文件大小为0

    eth0 dst 192.168.0.55 -w eth0-RT-send-02.pcap”命令将数据存为pcap格式,想要导入到wireshark中。 但是显示抓包的eth0-RT-send-02.pcap
    发表于 05-18 22:29