Cisco Networking: filtres de données Wireshark

En tant qu'administrateur Cisco, à moins que vous établissez filtres l'outil d'analyse de protocole réseau, Wireshark, va capturer tout ce qu'il voit et garde qui peut être une énorme quantité de données. Vous avez deux options pour le filtrage des données. Vous pouvez filtrer les paquets de données pendant que vous les capturez, ce qui réduit la quantité de données que vous Capture- ou vous pouvez filtrer les données affichées, ce qui réduit ce que vous voyez sur l'écran. Vous pouvez configurer le filtre de capture sur la boîte de dialogue des options de capture comme montré dans la figure suivante. Les options comprennent

  • Capture Filter: Utilisation des options de tcpdump standard, telles que le port TCP 80 et l'hôte 192.168.1.5, pour filtrer les données saisies, vous pouvez réduire considérablement la quantité de données que vous capturez. Ceci est une excellente option si vous souhaitez capturer des données sur une journée ou une semaine parce que le fichier de capture résultant est beaucoup plus gérable.

    image0.jpg
  • Capture File (s): Si vous voulez être en mesure d'examiner vos données de capture à une date ultérieure, vous pouvez choisir de capturer les données dans un ou plusieurs fichiers. La Files (s) section de capture de la boîte de dialogue Options de capture vous permet de spécifier vos options de fichier.

  • Fichier: Dans le domaine du fichier, il suffit de spécifier le chemin du fichier et le nom, où vous voulez enregistrer vos données de capture. Vous pouvez également utiliser le bouton Parcourir pour rechercher directement et spécifier un nom de fichier à utiliser. Fichiers de capture devraient être enregistrés avec l'extension de .capuchon.




  • Utilisez des fichiers multiples: Pour conserver une taille de fichier vers le bas, vous pouvez spécifier d'utiliser plusieurs fichiers en sélectionnant cette case à cocher. Une fois que vous avez fait cela, vous pouvez alors choisir de créer de nouveaux fichiers en fonction de la taille du fichier ou une période de temps.

  • Ring Buffer: Si vous avez un accident récurrent que vous dépannez, et le problème se produira probablement au cours des prochaines 24 heures, alors vous pouvez faire usage de la mémoire tampon en anneau. Vous auriez encore définir votre option plusieurs fichiers et spécifiez d'utiliser un nouveau fichier après une quantité de données est capturé ou quand une période de temps a passé.

    Lorsque tous les fichiers sont pleins, il se boucle sur le premier fichier et commencer à écraser les fichiers de capture enregistrés. L'avantage de cela est que lorsque votre incident réseau aléatoire se produit, vous pouvez arrêter le processus de capture, et vous aurez capture réseau le plus courant menant à l'incident. Ceci est utile lors de la résolution de ce type de problème intermittent.

    Cette option vous permet d'examiner les données qui a eu lieu dans la période la plus récente de temps et ont une taille prévisible pour les fichiers.

  • Arrêter la capture: Avoir la capture automatiquement arrêter après:

  • Un certain nombre de paquets ont été capturés.

  • Une certaine quantité de données a été reçue, ou lorsque le fichier de capture a atteint une taille spécifiée.

  • Une période de temps a passé.