Difference between revisions of "Wireshark"

From Teknologisk videncenter
Jump to: navigation, search
m
m
Line 2: Line 2:
 
Filtre kan anvendes blandt andet til at sortere i pakkerne, således kun de interessante pakker vises.
 
Filtre kan anvendes blandt andet til at sortere i pakkerne, således kun de interessante pakker vises.
 
*Se artiklen [[Wireshark/Filtre|Wireshark filtre]]
 
*Se artiklen [[Wireshark/Filtre|Wireshark filtre]]
 +
=RTP Protokollen=
 +
Det er ikke altid at Wireshark finder ud af at der er RTP pakker og viser dem som UDP pakker. Marker en pakke du ved er RTP og højreklik på den. Se billedet herunder. Dernæst vælges '''Decode as''' og RTP protokollen vælges
 +
{|
 +
|[[Image:Wireshark7.gif|800px|thumb|left|UDP pakke er markeret->højreklik på pakken og væl '''Decode as''' og vælg RTP]]
 +
|}
 
=Port mirroring=
 
=Port mirroring=
 
Se artiklen [[Switch port mirroring]] for at se hvordan en switch kan programmeres til at sende en kopi af pakkerne til Wireshark  
 
Se artiklen [[Switch port mirroring]] for at se hvordan en switch kan programmeres til at sende en kopi af pakkerne til Wireshark  

Revision as of 14:16, 8 November 2010

Filtre

Filtre kan anvendes blandt andet til at sortere i pakkerne, således kun de interessante pakker vises.

RTP Protokollen

Det er ikke altid at Wireshark finder ud af at der er RTP pakker og viser dem som UDP pakker. Marker en pakke du ved er RTP og højreklik på den. Se billedet herunder. Dernæst vælges Decode as og RTP protokollen vælges

UDP pakke er markeret->højreklik på pakken og væl Decode as og vælg RTP

Port mirroring

Se artiklen Switch port mirroring for at se hvordan en switch kan programmeres til at sende en kopi af pakkerne til Wireshark

Links