- 1、本文档共25页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
wireshark—简介 Wireshark就是以前鼎鼎大名的开源软件Ethreal,它支持大部分的协议解析,拥有良好的扩展架构,非常适合作一个协议分析平台。 Wireshark支持GTK2风格的界面,可以使用大量widget部件来加快界面的生成。 Wireshark支持基于表达式的报文过滤,能对所有能解析的协议头字段进行过滤操作。 Wireshark支持对语音协议报文交互进行流程分析,能区分不同会话过程。 Wireshark支持第三方的语音播放库“portaudio”。 H3C wireshark—对wireshark的增强 H3C 对Wireshark的功能进行了增加,包括: H3C 插件(新版本):解析H3C路由器端口镜像格式的包。目前,能解析AR路由器、MSR路由器的镜像报文(语音和数据)。 语音增强功能:1)解析我司语音命令,包括上层和驱动的之间的消息交互、驱动和DSP的之间的消息交互等。2)可以解析AR和MSR的PCM包( PCM抓包已经不再受一分钟限制);3)能直接播放以太网上的RTP流4)能播放我司端口镜像的RTP流5)能分析、显示把RTP流,并能按流方向转换成PCM和WAVE文件等6) … 形成了我司自己的体系,方便以后集成。 H3C路由器 为什么需要报文镜像? 问题 串口、E1、ATM、CPOS、以太等接口的物理报文如何抓下来并有工具可以解析? 如何抓取上层模块与DSP的交互、语音端口的RTP报文、长时间的PCM报文? 对抓到的语音报文如何直观的进行解码、信令交互分析、RTP报文分析? 对协议报文的分析是定位问题的一个主要途径,然而由于以下原因使我们获取协议报文存在障碍。 路由器通常不提供报文镜像的硬件支持(如交换机的端口镜像) 通常的抓包软件只支持以太口接入方式,对于类型丰富的路由器接口存在明显的局限 要获取某个故障接口的交互协议报文,通常会中断正常业务(使用协议分析仪) H3C Wireshark是路由器的镜像报文的利器 镜像后的报文,加入了一层私有的报文头,需要工具辅助进行报文头和负载的解析,否则报文分析工作将会异常困难。 需要一个工具对镜像的报文进行过滤操作。 需要一个工具对镜像的语音报文进行解码、信令交互分析、RTP报文分析。 H3C Wireshark是解决语音问题的强大工具 H3C Wireshark能分析、播放、H3C路由器的语音信令、PCM、以及RTP。 H3C Wireshark还对普通的语音协议(SIP和H323)的解析、可视化界面做了扩展。 H3C Wireshark还对普通RTP报文(其它厂家、普通以太网上抓包所得)分析、播放功能进行了扩展。 H3C Wireshark的安装 1. 首先安装标准版的wireshark(0.99.6版本) 2.如果仅需要解析镜像报文,不需要其它分析功能,只需要在标准版的基础上安装解析插件 ----对外发布版本。 方法: 把目录plugins下是新增的镜像报文解析插件(h3ccapture.dll),直接拷贝到对应目录。 3. 如果还需要其它分析增强功能(----内部分析使用版本),把分析工具安装目录下的文件:wireshark.exe、libwireshark.dll覆盖wireshark安装目录下的文件。 解析:镜像的普通报文 解析语音端口PCM数据镜像 聚合语音端口PCM数据镜像 解析语音信令(1) 解析语音信令(2) 解析RTP报文、以及H3C镜像的RTP报文 分析RTP报文(1) 分析RTP报文(2) 显示RTP流 扩展原有的VOIP呼叫分析功能 RTP报文的播放---方法A RTP报文的播放---方法A RTP报文的播放---方法A RTP报文的播放---方法B RTP报文的播放---方法B 工具路径: \\H3cbjnt02-fs\路由器\8048\8048文档\维护组文档\网上问题\g\维护工具\H3C-wireshark * 杭州华三通信技术有限公司 H3C Wireshark工具 日期:2010.3.10 密级:内部公开 杭州华三通信技术有限公司 顾盼杰 02417H3C Wireshark的功能简介 H3C Wireshark的使用方法 内容提纲 好的工具可以提高生产力,提高我们的生活品质! 好的工具可以提高生产力,提高我们的生活品质! H3C Wireshark的功能简介 H3C Wireshark的使用方法 内容提纲 本分析工具可以直接解析被镜像的报文,辅助对所镜像的报文进行分析。 注意:Comware V3和V5的报文格式(H3C私有报头、H3C语音报头格式稍有区别,见H3C Voice Protocol里面version字段)。 新增把抓取到的pcm数据聚合成pcm文件的功能.突破了原有AR设备上PCM抓
您可能关注的文档
- FPD1概述,组成及类型.ppt
- DT测试问题分析.ppt
- FRP加固木结构.doc
- DW网页设计—第11章 进一步讨论页面布局的方法.ppt
- DyRoBeS 使用说明.ppt
- Facebook基础培训.pptx
- FUTEK-SENSIT软件说明书3.pptx
- FY14 Q3爱福迪济宁区域业务复盘.ppt
- FAMILY形状补间动画说课课件2013-1-19.ppt
- G15跨线桥交通组织方案20160512.doc
- GB/T 42125.2-2024测量、控制和实验室用电气设备的安全要求 第2部分:材料加热用实验室设备的特殊要求.pdf
- GB/T 42125.18-2024测量、控制和实验室用电气设备的安全要求 第18部分:控制设备的特殊要求.pdf
- GB/T 15972.40-2024光纤试验方法规范 第40部分:传输特性的测量方法和试验程序 衰减.pdf
- 中国国家标准 GB/T 15972.40-2024光纤试验方法规范 第40部分:传输特性的测量方法和试验程序 衰减.pdf
- 《GB/T 15972.40-2024光纤试验方法规范 第40部分:传输特性的测量方法和试验程序 衰减》.pdf
- GB/T 17626.36-2024电磁兼容 试验和测量技术 第36部分:设备和系统的有意电磁干扰抗扰度试验方法.pdf
- 中国国家标准 GB/T 17626.36-2024电磁兼容 试验和测量技术 第36部分:设备和系统的有意电磁干扰抗扰度试验方法.pdf
- 《GB/T 17626.36-2024电磁兼容 试验和测量技术 第36部分:设备和系统的有意电磁干扰抗扰度试验方法》.pdf
- GB/T 18851.1-2024无损检测 渗透检测 第1部分:总则.pdf
- 《GB/T 18851.1-2024无损检测 渗透检测 第1部分:总则》.pdf
最近下载
- 《固废基胶凝材料应用技术规程》.docx
- 农村小学六年级学生英语自主学习现状调查研究.doc
- 柯尼卡美能达 柯美 bh 246 236 226 216 206 复印机中文维修手册 (1).pdf
- 2024-2025学年人教版英语八年级上册期末复习专项课件-阅读.pptx VIP
- 超星学习通网课《形象管理》尔雅答案2025题目及答案.docx
- ISO17025(GBT27025)-实验室认可质量手册-(第一部分).docx VIP
- 什么是健康中国战略.pptx
- 基础设施事业部新员工提前转正考核测试.doc VIP
- 食品生产日常监督检查.ppt
- 2023年华侨大学计算机应用技术专业《计算机组成原理》科目期末试卷B(有答案).docx VIP
文档评论(0)