0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 网络流量监控 | 构建大型捕获文件(Ⅱ)——Pcap分析仪:Allegro网络万用表的Pcap过滤器

虹科网络可视化技术 2023-01-10 11:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

上一期我们讨论的是如何使用Wireshark工具进行结构化搜索的技术,这一期我们将为大家进行介绍,我们该如何使用 Allegro 网络万用表来加快 pcap 分析器的工作。

前期回顾:构建大型捕获文件(Ⅰ)——Wireshark过滤器和其他Allegro网络万用表工具

用Allegro网络万用表对流量进行预选

既然已经介绍了一些关于如何创建大型 pcap 文件以更好地掌握它们的重要技术,这第二部分将介绍 Allegro 网络万用表如何处理这一任务。

Allegro 网络万用表并不能完全取代 Wireshark。然而,它被设计为预先过滤 pcap 文件,以便用 Wireshark 进行更深入的数据包分析。

Allegro网络万用表测量流量并实时显示所有元数据;这适用于实时数据和历史网络流量。该工具的特殊之处在于其处理数据的速度。这对需要进行pcap分析的用户有利。

基本上,Allegro 网络万用表提供两种不同的功能。一方面,它可以在创建 pcap 时对流量进行单独和清晰的过滤;另一方面,现有的 pcap 文件可以上传到设备上,以便预先选择用 Wireshark 进行分析。

从 Allegro 网络万用表的数据中选择性地捕获 pcap

首先,这里讨论的是作为预过滤器的功能。通过 Allegro 网络万用表,由于广泛的过滤功能和数据关联,人们可以轻松快速地导航到流量的位置。在那里,可以直接从怀疑有错误的选定网络流量中保存一个 pcap。然后,这个大大缩小的 pcap 文件可用于 Wireshark 的快速分析。

从 Allegro 网络万用表仪表板导航到可疑故障

这种捕获功能被集成到Allegro网络万用表的所有分析模块中。从仪表板开始,你可以得到当前网络流量最重要的参数的第一份概览,你可以通过时间线和图表浏览不同的层次,更接近问题。在用户界面的大多数部分,都有一个pcap下载按钮,通过这个按钮,你可以很容易地捕获显示的、选定的网络流量作为浏览器下载,无论你想从MAC统计中下载一个pcap,还是从HTTP协议中下载一个pcap,例如:

如果你想解决一个问题,例如,为什么上周三的VoIP电话如此不稳定,只要导航到SIP模块,设置所需的时间范围,并按抖动对这个时间范围内的电话进行排序,或直接按电话号码过滤。有问题的电话现在可以通过pcap下载,以便用Wireshark进行进一步的数据包分析。

不仅可以随意预选流量,而且由于Allegro网络万用表的存在,故障排除的时间可以大大缩短,创建一个pcap的时间也缩短到了一小部分。

此外,除了基本的管理员知识外,操作该设备不需要进一步的专业知识。大多数过滤器都是预定义的,只需要进行选择。此外,操作者可以在命令行中相互组合。

将现有的 pcap 文件上传到 Allegro 工具进行过滤

Allegro网络万用表为加快使用Wireshark提供的第二个功能是上传pcaps。

如果在捕获前没有可能预先选择网络流量,例如从第三方收到要分析的pcap,那么文件可以通过USB或在浏览器中拖放的方式追溯上传到Allegro网络万用表,并可以使用该设备查看数据。

Allegro网络万用表具有非常高的导入速度,所以文件可以很快被打开。这里的特别之处在于,你可以访问已经导入的数据。这使分析的速度提高了许多倍。最重要的是,通常需要桥接的等待时间被消除了。因此,你可以留在主题上,不会有在等待时间内分心的风险。

在 Allegro Network Multimeter 中,缩小的 pcap 可以如上所述重新导出,并在 Wireshark 中进一步分析。

结论

等到打开一个pcap文件,然后确定重要的Wireshark数据已经成为过去。

第一部分文章解释了Wireshark为减少显示的数据而加入的几个过滤器功能。一些更深入的过滤器可能需要更深入的知识。

第二部分涉及Allegro Packets公司开发的Allegro网络万用表,它提供了广泛的过滤功能,只需点击几下就可以控制它们。

过滤器可以很容易地应用,无需额外的语法知识,使其易于使用。此外,Allegro 网络万用表加速了故障排除,因为可以快速确定错误。从问题区域记录的 pcap 可以减少进一步的数据包分析时间,因为 Allegro 网络万用表可以非常快速地处理和读取 pcap 文件。在读取过程中可以对数据进行分析。通常情况下,不需要使用 Wireshark 进行详细的数据包分析,因为问题可能已经被 Allegro网络万用表检测到,并确定了解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 过滤器
    +关注

    关注

    1

    文章

    444

    浏览量

    21036
  • 网络流量
    +关注

    关注

    0

    文章

    63

    浏览量

    11608
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    万用表

    请问各位大神,谁有福禄克8020B万用表电路图,现在故障是不归零,乱跳数字
    发表于 03-17 20:42

    数字万用表的类型、原理与应用

    在现代电子技术快速发展的背景下,数字万用表(Digital Multimeter,简称DMM)已成为电子工程师、维修技术人员和科研人员不可或缺的基础测量工具。它集电压、电流、电阻等多种电学参数测量
    的头像 发表于 02-24 15:13 300次阅读
    数字<b class='flag-5'>万用表</b>的类型、原理与应用

    矢量网络分析仪原理

    矢量网络分析仪(VNA)是射频与微波领域中用途最广、功能最强的测试仪器之一,被誉为“仪器之王”和“射频万用表”。它不仅能测量器件的幅度响应,还能精确测量相位信息,实现对高频器件全面的网络特性表征
    的头像 发表于 02-24 15:10 323次阅读
    矢量<b class='flag-5'>网络分析仪</b>原理

    如何读取数字万用表的测量结果

    数字万用表通过数字显示测量结果,其核心是理解位数、分辨率及精度的含义,这些直接决定了读数的解读方式。 一、位数与分辨率:显示的细节能力 数字万用表的屏幕位数代表测量分辨率(可量化的最小细节),位数
    的头像 发表于 01-07 14:28 733次阅读
    如何读取数字<b class='flag-5'>万用表</b>的测量结果

    ​​万用表与电流探头测量电流信号的技术对比分析​​

    万用表与电流探头在电流测量中各有优势:万用表适合小电流、精度高,但需断电;电流探头非接触、适合大电流和高频信号。
    的头像 发表于 09-26 17:35 782次阅读

    鼎阳科技发布SDM4075A系列数字万用表

    2025年9月17日,鼎阳科技发布可精准捕获微小信号的SDM4075A系列 7½位数字万用表
    的头像 发表于 09-25 17:22 2865次阅读
    鼎阳科技发布SDM4075A系列数字<b class='flag-5'>万用表</b>

    什么是数字万用表

    电子设备的状况需要使用测量仪器来确定。对于无法目测来确定状态的电子设备,建议使用数字万用表进行测量。本节将详细介绍诸如“数字万用表是什么?”“数字万用表与模拟万用表有区别吗?”等数字
    的头像 发表于 08-18 10:00 2523次阅读
    什么是数字<b class='flag-5'>万用表</b>?

    吉时利KEITHLEY DMM7510数字万用表吉时利DMM7510七位半万用表

    \\\\ksohtml\\\\wps6311.tmp.png 二.7510高性能万用表应用 应用1:瞬态小电流:物联网模块、低功耗器件、低功耗IC电流分析 优势:1)测量精度高,7 ?测量,100pA精度 2)采样率高
    发表于 07-24 11:01

    数字万用表是什么?七位半数字万用表/多用的核心指标应用及技术趋势?

    ‌ 数字万用表(DMM) ‌ ‌ 数字万用表(Digital Multimeter, DMM) ‌ 是一种电子测量仪器,用于测量电压(AC/DC)、电流(AC/DC)、电阻、电容、频率、温度等电学
    的头像 发表于 07-16 18:04 3117次阅读
    数字<b class='flag-5'>万用表</b>是什么?七位半数字<b class='flag-5'>万用表</b>/多用<b class='flag-5'>表</b>的核心指标应用及技术趋势?

    如何使用协议分析仪进行数据分析与可视化

    捕获并选择接口(如Wireshark的Capture > Options)。 设置捕获过滤器(如tcp port 80仅捕获HTTP流量
    发表于 07-16 14:16

    激光焊接技术在焊接过滤器的工艺应用

    过滤器作为工业设备、汽车及电子产品的关键部件,其制造质量直接影响系统性能和寿命。激光焊接技术凭借其精密、高效与可靠的特性,正逐步成为过滤器焊接工艺的核心解决方案,解决了传统焊接方法难以克服的挑战
    的头像 发表于 07-10 15:08 642次阅读
    激光焊接技术在焊接<b class='flag-5'>过滤器</b>的工艺应用

    最先进的过滤器监测@SENSIRION

    AndriesBosma(气体流动产品经理),ManuelEckstein(暖通空调大客户经理)在需要清洁空气的地方,空气过滤器通常就在不远处。在过去十年里,过滤行业在过滤技术方面取得了巨大进步
    的头像 发表于 07-08 12:05 687次阅读
    最先进的<b class='flag-5'>过滤器</b>监测@SENSIRION

    智能触屏万用表的科技优势在哪

    的设置与实时测量结果,大大提高了操作的便利性和效率。 2.强大的数据处理能力:全自动万用表内置了高性能的处理器,具备强大的数据处理能力,能够快速准确地完成各种测量任务,并对测量数据进行实时分析与处理
    发表于 06-12 16:34

    时域网络分析仪如何检测电缆故障?

    :根据计算出的故障点距离,在实际电缆上进行标记,并进行现场验证。可以使用其他工具(如万用表、绝缘电阻测试等)对可疑故障点进行进一步检测,以确认故障的具体位置和类型。
    发表于 04-29 14:37