時間:2022-12-01 11:48:57 作者:無名 瀏覽量:52
CommView for WiFi對于網(wǎng)管人員來說,可以利用“CommView”來觀察網(wǎng)絡(luò)連線、重要的IP資料統(tǒng)計分析,如TCP、UDP、及ICMP,并可顯示內(nèi)部及外部IP位址、Port位置、主機名稱等重要資訊,且可將所取得資料儲存至硬盤中以備查閱。
重建 TCP 會話
該工具允許您查看兩臺主機之間的 TCP 會話。要重建 TCP 會話,您應(yīng)該首先在 數(shù)據(jù)包 選項卡 上選擇一個 TCP 數(shù)據(jù)包。 根據(jù)設(shè)置( 設(shè)置 => 選項 => 解碼 中的“ 重建 TCP 會話時開始搜索會話” 框 ),將從可能處于“對話”中間的選定數(shù)據(jù)包或從會話中重建會話開始。 如果要重建整個會話,建議選擇會話中的第一個數(shù)據(jù)包;否則,重建可能會在“對話”的中間開始。找到并選擇數(shù)據(jù)包后,右鍵單擊它并選擇 從彈出的菜單中 重建 TCP Session如下圖:
重建會話最適用于基于文本的協(xié)議,例如 POP3、Telnet 或 HTTP。當(dāng)然,你也可以重構(gòu)一個下載的大壓縮文件,但是CommView重構(gòu)幾兆的數(shù)據(jù)需要很長時間,而且得到的信息在大多數(shù)情況下是沒有用的。該 目錄 選項卡顯示實際的會話數(shù)據(jù),而 會話分析 選項卡以圖形方式顯示重建的TCP會話的流量。包含以 ASCII 和 HTML 模式顯示的 HTML 數(shù)據(jù)的示例 HTTP 會話如下所示:
在 HTML 顯示模式下,HTML 頁面從不包含內(nèi)嵌圖形,因為在 HTTP 協(xié)議中,圖像與 HTML 數(shù)據(jù)分開傳輸。要查看圖像,通常需要導(dǎo)航到下一個 TCP 會話。包含以 HTML 模式顯示的圖像數(shù)據(jù)的示例 HTTP 會話如下所示:
默認(rèn)情況下,CommView 嘗試解壓縮 GZIP 格式的 Web 內(nèi)容并從二進制流重建圖像。如果要關(guān)閉此功能,請使用 程序 選項 對話框的 解碼 選項卡 。
您可以通過取消選中底部窗格上的復(fù)選框之一來過濾掉來自其中一個方向的數(shù)據(jù)。為方便起見,傳入和傳出數(shù)據(jù)用不同顏色標(biāo)記。如果要更改其中一種顏色,請單擊 設(shè)置 =>顏色 并選擇不同的顏色。您可以使用 “ 設(shè)置” 菜單中的“自動 換行” 項目 啟用或禁用自動換行。
在 顯示類型 下拉列表中,您可以在視圖中的數(shù)據(jù) 的ASCII (純文本數(shù)據(jù)), HEX (十六進制), HTML (網(wǎng)頁和圖片), EBCDIC (IBM大型機數(shù)據(jù)編碼),和 UTF-8 (Unicode 數(shù)據(jù))格式。請注意,以 HTML 格式查看數(shù)據(jù)不一定會產(chǎn)生與您在 Web 瀏覽器中看到的結(jié)果完全相同的結(jié)果(例如,您將無法看到內(nèi)嵌圖形);但是,它應(yīng)該讓您對原始頁面的外觀有一個很好的了解。