В меню производится настройка параметров для анализа сетевого трафика и протоколов TDM-сети.
TCP –dump – настройки для утилиты TCP–dump:
Структура выражений-фильтров
Каждое выражение, задающее фильтр, включает один или несколько примитивов, состоящих из одного или нескольких идентификаторов объекта и предшествующих ему классификаторов. Идентификатором объекта может служить его имя или номер.
Классификаторы объектов
1. type - указывает тип объекта, заданного идентификатором. В качестве типа объектов могут указываться значения:
Если тип объекта не указан, предполагается значение host.
2. dir - задает направление по отношению к объекту. Для этого классификатора поддерживаются значения:
Если классификатор dir не задан, предполагается значение src or dst. Для режима захвата с фиктивного интерфейса any могут использоваться классификаторы inbound и outbound.
3. proto - задает протокол, к которому должны относиться пакеты. Этот классификатор может принимать значения: ether, fddi1, tr2, wlan3, ip, ip6, arp, rarp, decnet, tcp и udp.
Если примитив не содержит классификатора протокола, предполагается, что данному фильтру удовлетворяют все протоколы, совместимые с типом объекта.
Кроме объектов и квалификаторов примитивы могут содержать арифметические выражения и ключевые слова:
Сложные фильтры могут содержать множество примитивов, связанных между собой с использованием логических операторов and, or и not. Для сокращения задающих фильтры выражений можно опускать идентичные списки квалификаторов.
Примеры фильтров:
Для получения более детальной информации о фильтрации пакетов обращайтесь к специализированным ресурсам.
После остановки захвата пакетов справа в списке файлов появится возможность выбрать для скачивания dump с указанного интерфейса на локальный компьютер.