Таблица протоколов пользовательских DLT в Wireshark

Опубликовано: 23 Февраля, 2023

Wireshark использует таблицы для отображения данных и статистики пользователю. Сводные данные, отображаемые в таблицах, уменьшают сложность информации и упрощают анализ для пользователя. Для управления и редактирования этих таблиц в Wireshark используется редактор пользовательских таблиц.

Таблица Wireshark « Протокол пользовательских DLT» также является пользовательской таблицей, чтобы узнать, какой протокол использовать для каждого пользовательского DLT в случае, когда захваченный файл pcap использует один из пользовательских DLT от 147 до 162.

Шаги, чтобы открыть таблицу протоколов DLT пользователя:

Запустите Wireshark, выбрав сеть, которую мы хотим проанализировать, или открыв любой ранее сохраненный захваченный файл.

  • Теперь зайдите в Wireshark и щелкните пункт меню «Правка» → «Настройки» или элемент панели инструментов.
  • Откроется диалоговое окно «Настройки» Wireshark.
  • В диалоговом окне «Настройки» щелкните раскрывающийся список «Протоколы» . Все доступные протоколы, которые поддерживает Wireshark, перечислены ниже.
  • Теперь прокрутите вниз и найдите «DLT_USER» .
  • Теперь просто нажмите на опцию «Изменить» . Это откроет таблицу протоколов User DLT Wireshark.

Эта таблица пользователей имеет следующие поля:

  • DLT: отображает один из пользовательских DLT.
  • Протокол полезной нагрузки: отображает имя протокола полезной нагрузки. Например, «eth» для Ethernet и «IP» для IPv4.
  • Размер заголовка: отображает размер протокола заголовка, если он находится перед протоколом полезной нагрузки. Значение 0 указывает, что протокол заголовка отключен.
  • Протокол заголовка: отображает имя протокола заголовка.
  • Размер трейлера: отображает размер протокола трейлера, если он стоит после протокола полезной нагрузки. Значение 0 указывает, что протокол трейлера отключен.
  • Протокол трейлера: отображается имя протокола трейлера.

Эта пользовательская таблица содержит следующие элементы управления:

  • «+» : для добавления новой записи в пользовательскую таблицу.
  • «—»: для удаления любой существующей записи из пользовательской таблицы.
  • “ ∧ “: для перехода вверх по записям.
  • “ ∨ “: вниз в записях.
  • Копировать: для создания дубликата выбранной записи.
  • Очистить: для очистки всех существующих записей из пользовательской таблицы.