核心网络数据抓包分析指南.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
核心网络数据抓包分析指南

核心网络数据抓包分析指南 信令可以到达物理层之上的所有层,跟踪信令可以检验终端实现的正确性和与网络的互操作性。目前没有在终端侧进行信令测试的方法,主要是在网络侧来进行信令测试,话音主要在Abis和A接口测试,GPRS业务主要在Gb、Gn、Gr、Gi等接口,以及在WAPGW进行信令测试。 测试方法 1、使用ethereal软件在Gn/Gi接口抓包分析 数据获取 首先获取需要分析的数据,在使用问题终端测试的同时进行抓包。目前现网数据流量很大,若笔记本电脑性能较差,则丢包现象会比较严重。镜像会对交换机造成高负荷,因此镜像时间不宜过长,抓包完成后记得取消镜像。 以在Gn接口抓包为例,ethereal软件版本为0.10.0,WinPcap版本3.1 beta4(ethereal高版本如0.10.10等在使用中经常发生不能正常打开获取的数据文件,用低版本的则可以打开分析): 将笔记本电脑连接到LanSwitch上的100M空闲端口(笔记本不用设置),在LanSwitch上做镜像,指令如下(summit交换机): #enable mirror to port 43 untaged 在端口43上激活mirror功能 #config mirror add vlan gn 对vlan Gn进行mirror,也就是说vlan Gn所有的traffic在端口43都可收到。 #show mirror Mirror port: 43 is up All ports in vlan Gn 打印做mirror的情况(包括Mirror端口的状态和被做mirror的端口)。 运行ethereal软件,Capture-Start: 设置参数: 注意选择正确的网卡,单击OK即可开始抓包。也可以在File选项设置存盘文件,将数据直接以文件形式保存在硬盘上,Gn的数据量很大,建议直接保存成文件。并且为避免文件过大影响分析,应选择以多文件形式存盘,并设定每个文件的大小,如图设置为99个文件,每个文件大小100Mbytes,注意选中红圈标记处。由于现网数据量极大,Capture filter建议不设置,设置后可能造成抓不到包。 抓包完成后,关闭LanSwitch镜像: #config mirror delete vlan gn 取消对vlan Gi进行mirror。 #disable mirror 取消mirror功能。 数据分析 数据应结合终端测试时显示的现象一起分析。 首先用ethereal打开抓包保存的数据文件,需要将目标数据过滤出来(目标数据即和测试终端相关的数据)。ethereal提供强大的过滤功能,通过设置display filter可以从海量数据中将目标数据过滤出来显示。详细的filter设置请参阅程序帮助。 上图显示最为常用的filter,将ip地址为10.101.9.214的所用数据包过滤出来。手机终端在PDP上下文激活获得ip地址后,用该ip地址即可将目标数据过滤出来。 按照协议规范对目标数据进行分析,从协议的流程、字段、标志位等方面结合测试现象对可能的问题进行判断。 ethereal分三个窗格显示解码后的数据,如下图,由上往下依次是: 概要信息:缺省包括时间、分组大小、源/目的IP地址、协议、协议信息等,此窗格可以自定义需要显示的内容。这里可以看到完整的协议流程(前提:没有发生丢包),基本的错误信息也会在这里显示。 详细解码:以协议树的形式提供由下往上对各层协议PDU的详细解码。 十六进制数:以十六进制形式显示原始数据。 例子: 包乱序 Gn口出现乱序情况,sequence number为1的包比0包先到,导致终端在收到1包后认为0包丢失而发送Negative Ack,指示0包丢失需要重传,紧跟着WAP GW重传了0包。 丢包 Frame18发送Negative ACK表示NO.6包没收到,frame19重传NO.6包。 User abort 终端发出get请求后WAP GW回应并返回数据,终端紧跟发送abort消息取消会话,abort原因是用户取消。 终端型号 终端在请求连接的时候将终端型号发送给WAP GW,上图显示终端类型为NOKIA3100。有的终端会发送错误的型号导致WAP GW返回错误的网页类型。 2、使用泰克K1205信令仪追踪Gb接口 说明: 四块数据采集板上面分别有四个采集口,每块数据采集板的采集能力是2Mbps,如果一个采集口上使用了x Mbps,那么,其他采集口只能使用(2-x)Mbps。 启动软件 打开泰克K1205信令仪的电源,K1205的信令仪软件将自动启动。 也可以手动在桌面上点击K1205的图标来运行。 运行过程中,软件会自动装载一些文件和协议,如图: 装载完成后进入系统界面,此时系统会自动重新load进上次使用的配

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档