WLAN已介紹為“無線局域網(wǎng)”縮寫,遇到WLAN網(wǎng)絡(luò)相關(guān)問題經(jīng)常需要抓取“網(wǎng)絡(luò)層”的數(shù)據(jù)包和MAC層的“協(xié)議幀”。這里有個專業(yè)默認(rèn)常識,通常將網(wǎng)絡(luò)層及以上的傳輸數(shù)據(jù)以“某某包”,網(wǎng)絡(luò)層以下常稱作“某某幀”。
好,本篇我們主要分享抓取WLAN網(wǎng)絡(luò)層數(shù)據(jù)包利用Wireshark工具打開的問題。關(guān)于如何抓取WLAN設(shè)備網(wǎng)絡(luò)層的數(shù)據(jù)包默認(rèn)大家已了解。工作中經(jīng)常會遇到因抓取的網(wǎng)絡(luò)層數(shù)據(jù)包文件過大,導(dǎo)致無法打開或出現(xiàn)如圖1問題。沒有接觸editcap工具時,會讓我們袖手無策。Wireshark工具安裝自帶editcap工具,借助該工具即可解決遇到的問題。
圖 1
editcap工具介紹
(1)工具配置:
在電腦系統(tǒng)環(huán)境變量中對工具進(jìn)行配置。操作步驟“電腦->屬性->高級系統(tǒng)設(shè)置->環(huán)境變量->系統(tǒng)變量->新建->拷貝editcap工具的絕對路徑”,點(diǎn)擊確認(rèn)完成。打開命令行終端,輸入editcap即可出現(xiàn)如下圖2所示:
圖 2
(2)使用介紹
方法1:利用 -A 起始時間和 -B 截止時間,獲取某時間段的數(shù)據(jù)包。
格式:editcap -A<起始時間>-B<截止時間><源文件名><目標(biāo)文件名>
圖 3
如圖3所示,out_tcpdump.pcap即為我們要獲取2018-01-01 08:08:25到2018-01-01 08:08:30時間段的數(shù)據(jù)包。
方法2:利用 -i 時間周期(單位:秒),獲取固定周期時間段的數(shù)據(jù)包。
格式:editcap.exe -i <時間周期> <源文件名> <目標(biāo)文件名>
圖 4
如圖4所示,1min_tcpdump開頭的文件,即為我們將tcpdump.pcap根據(jù)1分鐘為周期,拆解所得文件。
方法3:利用 -c 文件數(shù)據(jù)包個數(shù),獲取包含固定數(shù)據(jù)包個數(shù)的文件。
格式:editcap.exe -c <數(shù)據(jù)包個數(shù)> <源文件名> <目標(biāo)文件名>
圖 5
如圖5所示,4000_pkg開頭的文件,即為我們獲取到的包含固定數(shù)據(jù)包個數(shù)的文件。
方法4:利用 -t 時間信息,獲取將原數(shù)據(jù)包時間提前或移后的數(shù)據(jù)包文件。
格式:editcap.exe -t <源文件名><目標(biāo)文件名>
操作命令:"editcap -t 600 tcpdump.pcap 10min_tcpdump.pcap"
圖 6
如圖6所示,我們將原始數(shù)據(jù)包時間戳以后10min獲取得到的文件。
本節(jié)我們探討分享在利用wireshark工具無法打開過大的數(shù)據(jù)包文件,可借助editcap工具將源數(shù)據(jù)包文件拆解。同時,根據(jù)分析問題的需要,還可對源數(shù)據(jù)包文件進(jìn)行一系列操作滿足自己的需要。
審核編輯:劉清
-
WLAN
+關(guān)注
關(guān)注
2文章
658瀏覽量
73307 -
無線局域網(wǎng)
+關(guān)注
關(guān)注
1文章
237瀏覽量
29897 -
Mac
+關(guān)注
關(guān)注
0文章
1110瀏覽量
51748
發(fā)布評論請先 登錄
相關(guān)推薦
【學(xué)習(xí)打卡】OpenHarmony的WLAN介紹
什么是wlan網(wǎng)絡(luò)?WLAN是什么?
什么是wlan網(wǎng)絡(luò)?WLAN是什么意思?
WLAN是什么
解析wlan與wifi的區(qū)別
MathWorks WLAN系統(tǒng)工具箱可以讓MATLAB更快 更強(qiáng)
![MathWorks <b class='flag-5'>WLAN</b>系統(tǒng)<b class='flag-5'>工具</b>箱可以讓MATLAB更快 更強(qiáng)](https://file.elecfans.com/web1/M00/A0/AC/pIYBAF1EQaWAdjXvAABlYQzxBkc173.jpg)
如何解讀wlan的通信技術(shù)?
WLAN物理層關(guān)鍵通信技術(shù)
![<b class='flag-5'>WLAN</b>物理層關(guān)鍵<b class='flag-5'>通信</b>技術(shù)](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
WLAN技術(shù)與組網(wǎng)方式介紹
![<b class='flag-5'>WLAN</b>技術(shù)與組網(wǎng)方式<b class='flag-5'>介紹</b>](https://file1.elecfans.com/web2/M00/88/74/wKgaomRnG3qAfODvAAD_CgKLURg957.jpg)
什么是WLAN直連?WLAN直連的優(yōu)勢包括哪些?
WLAN是什么網(wǎng) wlan與wifi有什么區(qū)別
Wilink WLAN IP實(shí)時調(diào)優(yōu)工具(RTTT)
![Wilink <b class='flag-5'>WLAN</b> IP實(shí)時調(diào)優(yōu)<b class='flag-5'>工具</b>(RTTT)](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
評論