Cisco Networking: filtros de datos de Wireshark

Como administrador de Cisco, a menos que usted establezca filtros de la herramienta de análisis de protocolo de red, Wireshark, capturará todo lo que ve y mantiene que puede ser una gran cantidad de datos. Usted tiene un par de opciones para filtrar datos. Puedes filtrar los paquetes de datos mientras se está capturando ellos, lo que reduce la cantidad de datos que Capture- o puede filtrar los datos mostrados, lo que reduce lo que se ve en la pantalla. Puede configurar el filtro de captura en el cuadro de diálogo Opciones de captura, como se muestra en la siguiente figura. Las opciones incluyen

  • Capture Filter: Uso de las opciones tcpdump estándar, como el puerto TCP 80 y el anfitrión 192.168.1.5, para filtrar los datos capturados, puede reducir enormemente la cantidad de datos que se captura. Esta es una gran opción si desea capturar datos de más de un día o una semana debido a que el archivo de captura resultante es mucho más manejable.

    imagen0.jpg
  • Archivo Captura (s): Si usted quiere ser capaz de revisar sus datos de captura en una fecha posterior, se puede elegir para capturar los datos en uno o más archivos. La sección de captura de los archivos (s) del cuadro de diálogo Opciones de captura le permite especificar las opciones de archivo.

  • Archivo: En el campo Archivo, simplemente especifique la ruta del archivo y el nombre en la que desea guardar los datos de captura. También puede utilizar el botón Examinar para buscar directamente y especificar un nombre de archivo para su uso. Archivos de captura se deben guardar con la extensión de .gorra.

  • Utilice varios archivos: Para mantener tamaño de los archivos abajo, usted puede especificar el uso de varios archivos mediante la selección de esta casilla de verificación. Después de haber hecho eso, entonces puede optar por crear nuevos archivos en función del tamaño del archivo o un período de tiempo.

  • Memoria Cíclica: Si usted tiene un incidente recurrente que está solucionando, y el problema probablemente se producirá en las próximas 24 horas, entonces usted puede hacer uso de la memoria cíclica. Usted todavía establecer su opción de varios archivos y especificar utilizar un nuevo archivo después de una cantidad de datos es capturado o cuando ha transcurrido un período de tiempo.

    Cuando todos los archivos están llenos, que se repetirá de nuevo al primer archivo y empezar a sobrescribir los archivos de captura guardados. La ventaja de esto es que cuando el incidente red aleatoria sucede, puede detener el proceso de captura, y usted tendrá la captura de red más actualizada previos al incidente. Esto es útil para solucionar este tipo de problema intermitente.

    Esta opción le permite revisar los datos que se produjo en el período más reciente de tiempo y tienen un tamaño predecible para los archivos.

  • Deje de captura: Tener la captura automáticamente detendrá después de:

  • Un cierto número de paquetes han sido capturados.

  • Una cierta cantidad de datos ha sido recibido, o cuando el archivo de captura ha alcanzado un tamaño especificado.

  • Un período de tiempo ha pasado.