新聞中心
這里有您想知道的互聯網營銷解決方案
wireshark解析報文一點根據
wireshark解析報文一點根據
問題:遇到一個問題,net-snmp發(fā)出trap的時候,通過wireshark抓包發(fā)現只能發(fā)送知名端口162的告警報文。
處理過程如下:
公司主營業(yè)務:成都做網站、成都網站設計、成都外貿網站建設、移動網站開發(fā)等業(yè)務。幫助企業(yè)客戶真正實現互聯網宣傳,提高企業(yè)的競爭能力。創(chuàng)新互聯建站是一支青春激揚、勤奮敬業(yè)、活力青春激揚、勤奮敬業(yè)、活力澎湃、和諧高效的團隊。公司秉承以“開放、自由、嚴謹、自律”為核心的企業(yè)文化,感謝他們對我們的高要求,感謝他們從不同領域給我們帶來的挑戰(zhàn),讓我們激情的團隊有機會用頭腦與智慧不斷的給客戶帶來驚喜。創(chuàng)新互聯建站推出自流井免費做網站回饋大家。
- 檢查代碼:經過代碼排查發(fā)現net-snmp沒有對端口做任何限制。
- 抓包:經過抓包,發(fā)現都發(fā)出了UDP報文。對報文進行過濾,過濾條件為 "snmp"。發(fā)現只有端口為162時,才有報文報文標記為snmp報文,端口為非162時,過濾后,沒有snmp報文。
- 通過對udp報文進行重新解析,發(fā)現其中udp報文中的data部分為snmp報文內容。
分析原因:
SNMP協議采用UDP報文進行交互。所以snmp發(fā)出的報文為UDP報文。
wireshark解析報文時,會按著知名端口來進行分析。因為162為snmp協議trap告警的知名端口,所以將報文解析為snmp報文。而采用其他自定義端口,wireshark只能將報文解析到udp這一級別。
結論:
wireshark解析報文時,會根據知名端口進行深入的解析。如果不確定這是什么類型的報文,那么解析會降級。
如果需要重新解析報文(decode)??梢酝ㄟ^如下操作來查看報文
選擇報文→右鍵→選擇解碼為→當前下拉菜單→選擇協議SNMP→ok。wireshark就會按照選擇的協議進行解析報文。
網站題目:wireshark解析報文一點根據
鏈接URL:http://www.dlmjj.cn/article/ipdeie.html