Таблица протоколов пользовательских DLT в Wireshark
Wireshark использует таблицы для отображения данных и статистики пользователю. Сводные данные, отображаемые в таблицах, уменьшают сложность информации и упрощают анализ для пользователя. Для управления и редактирования этих таблиц в Wireshark используется редактор пользовательских таблиц.
Таблица Wireshark « Протокол пользовательских DLT» также является пользовательской таблицей, чтобы узнать, какой протокол использовать для каждого пользовательского DLT в случае, когда захваченный файл pcap использует один из пользовательских DLT от 147 до 162.
Шаги, чтобы открыть таблицу протоколов DLT пользователя:
Запустите Wireshark, выбрав сеть, которую мы хотим проанализировать, или открыв любой ранее сохраненный захваченный файл.
- Теперь зайдите в Wireshark и щелкните пункт меню «Правка» → «Настройки» или элемент панели инструментов.
- Откроется диалоговое окно «Настройки» Wireshark.
- В диалоговом окне «Настройки» щелкните раскрывающийся список «Протоколы» . Все доступные протоколы, которые поддерживает Wireshark, перечислены ниже.
- Теперь прокрутите вниз и найдите «DLT_USER» .
- Теперь просто нажмите на опцию «Изменить» . Это откроет таблицу протоколов User DLT Wireshark.
Эта таблица пользователей имеет следующие поля:
- DLT: отображает один из пользовательских DLT.
- Протокол полезной нагрузки: отображает имя протокола полезной нагрузки. Например, «eth» для Ethernet и «IP» для IPv4.
- Размер заголовка: отображает размер протокола заголовка, если он находится перед протоколом полезной нагрузки. Значение 0 указывает, что протокол заголовка отключен.
- Протокол заголовка: отображает имя протокола заголовка.
- Размер трейлера: отображает размер протокола трейлера, если он стоит после протокола полезной нагрузки. Значение 0 указывает, что протокол трейлера отключен.
- Протокол трейлера: отображается имя протокола трейлера.
Эта пользовательская таблица содержит следующие элементы управления:
- «+» : для добавления новой записи в пользовательскую таблицу.
- «—»: для удаления любой существующей записи из пользовательской таблицы.
- “ ∧ “: для перехода вверх по записям.
- “ ∨ “: вниз в записях.
- Копировать: для создания дубликата выбранной записи.
- Очистить: для очистки всех существующих записей из пользовательской таблицы.