Red de conocimiento informático - Problemas con los teléfonos móviles - configuración de uso compartido de cables

configuración de uso compartido de cables

Además del sitio web oficial, hay pocos artículos que hablan sobre la configuración de Wireshark. Debido a las necesidades de investigación, necesitamos comprender la configuración de Wireshark, por lo que se ha traducido cierta información del sitio web oficial. .

Este artículo traduce principalmente el contenido del sitio web oficial. Puede modificarse según su propia comprensión. Puede haber algunos errores.

Quizás debido a la complejidad del propio software, hay muchas configuraciones en Wireshark, que se distribuyen en diferentes carpetas, lo que hace que sea muy complicado de entender.

Archivo/carpeta de configuración descripción de la carpeta unix/linux en Windows

1) Preferencias en el cuadro de diálogo de preferencias/etc/wireshark.conf $HOME/.wireshark/preferences WIRESHARK \wireshark. conf, APPDATA\Wireshark\preferences

2)configuraciones recientes de la interfaz gráfica de usuario (lista de archivos recientes) $HOME/.wireshark/recent WIRESHARK\wireshark/preferences

2 )reciente reciente configuración de la interfaz gráfica de usuario (lista de archivos recientes) $HOME/.APPDATA\Wireshark\recent

3)cfilters filtro de captura de paquetes $$HOME/.wireshark/cfilters APPDATA|WIRESHARK\Wireshark\cfilters

4)dfilters muestra filtros $$HOME/.wireshark/dfilters APPDATA|WIRESHARK\Wireshark\dfilters

5) colorfilters reglas de color $HOME/.wireshark/ colorfilters APPDATA|WIRESHARK \Wireshark\colorfilters

6) enable_protos protocolo deshabilitado $HOME/.wireshark/disabled_protos APPDATA|WIRESHARK\Wireshark\disabled_protos

7) ethers Resolución de nombre de Ethernet/etc /ethers $HOME/ .wireshark/ethers APPDATA|WIRESHARK\Wireshark\ethers

**8)manuf ** Resolución de nombre de Ethernet/etc/manuf $HOME/.wireshark/ manuf APPDATA|WIRESHARK\Wireshark \manuf

9) Resolución de nombres de host IPV4 e IPV6/etc/hosts, $HOME/.wireshark/hosts APPDATA|WIRESHARK\Wireshark\ethers

9) Nombre de host IPV4 e IPV6 Analizar /etc/hosts, $HOME/.WIRESHARK\Wireshark\hosts

10) subredes Resolución de nombre de subred IPV4 /etc/subnets $HOME/.wireshark/subnets APPDATA|WIRESHARK\ Wireshark\subnets

11) ipxnets Resolución de nombre IPX/etc/ipxnet $HOME/.wireshark/ipxnets APPDATA|WIRESHARK\Wireshark\ ipxnets

12)directorio de complementos de complementos/usr/share/wireshark/plugins / usr/local/share /wiresh

ark/plugins $HOME/.wireshark/ plugins APPDATA|WIRESHARK\Wireshark\plugins

13)temp Entorno de archivos temporales: TMPDIR Entorno: TMPDIR o TEMP

Descripción del directorio en Windows:

APPDATA apunta a una carpeta de configuración personal, por ejemplo: (C:\Documents and Settings\lt;usernamegt;\Application Data Consulte la Sección A.3.1, "Archivos de configuración de Windows" para obtener más detalles),

Archivos temporales: archivos temporales temporales. "),

WIRESHARK apunta a la carpeta del programa Wireshark, como C:\Program Files\Wireshark

preferencias/wireshark.conf

Este archivo contiene el encabezado de Opciones de Wireshark, incluida la captura y visualización de paquetes predeterminada, etc. Una declaración de texto simple es la siguiente:

variable: valor

Esta configuración se lee cuando se inicia el programa y el los datos se escriben cuando se cambian las preferencias.

Puede ver la interfaz, que es bastante informativa.

Este archivo contiene varias configuraciones relacionadas con la GUI, como la principal. posición y tamaño de la ventana, lista de archivos recientes, etc. Es un archivo de texto simple que contiene declaraciones de la forma:

Variable: Valor

Este archivo contiene todos los filtros de captura que se han aplicado. definido y guardado. Consta de una o más líneas, cada línea contiene el siguiente formato:

"lt;filter namegt;" lt;filter stringgt; El cuadro de diálogo del filtro se guardará en un archivo cuando se presione el botón Guardar y se leerá cuando se inicie el programa. Configuración

Este archivo contiene todos los filtros de visualización que se han definido y guardado y consta de uno. o más líneas, cada línea contiene lo siguiente:

"filter name>" filter string>

El archivo contiene todos los filtros que se han definido y guardado, y consta de uno. o más líneas, cada línea contiene el siguiente formato. Consta de una o más líneas, cada una de las cuales contiene el siguiente formato:

Leer cuando se inicia el programa y guardar cuando el botón Guardar está configurado en las Reglas de color. cuadro de diálogo

Una línea representa un nombre de protocolo prohibido, del cual se dan algunos ejemplos a continuación:

Cuando Wireshark intenta traducir una dirección de hardware Ethernet en un nombre, consulta la Tabla A. .1 "Archivos y carpetas de configuración Archivos enumerados en Descripción general. Si la dirección no se encuentra en /etc/ethers, Wireshark busca $HOME/.wireshark/ethers

Cada línea de estos archivos consta del hardware dirección y nombre, separados por espacios. Los números de dirección de hardware están separados por dos puntos (:), guiones (-) o puntos (.). A continuación se muestran algunos ejemplos:

Leer, pero no escribir, al iniciar. p>

Wireshark utiliza el archivo que aparece en la Tabla A.1, "Descripción general de archivos y carpetas de configuración" para convertir los primeros tres bytes de la dirección Ethernet al nombre del fabricante. Este archivo tiene el mismo formato que el archivo ethers. pero tiene el mismo formato. La longitud de la dirección es de tres bytes.

Ejemplo:

Leer al inicio, pero no escribir.

Wireshark convierte direcciones IPv4 e IPv6 en nombres utilizando los archivos enumerados en la Tabla A.1, "Descripción general de carpetas y archivos de configuración".

El formato de este archivo es el mismo que el archivo /etc/hosts que se encuentra comúnmente en los sistemas Unix.

Un ejemplo es el siguiente:

Solo carga, pero no escribe.

Wireshark utiliza los archivos enumerados en la Tabla A.1, "Descripción general de carpetas y archivos de configuración" para convertir direcciones IPv4 en nombres de subred. Si no se puede encontrar una coincidencia exacta en el archivo de hosts o DNS, Wireshark intenta hacer coincidir la dirección con la parte de la subred.

Cada línea del archivo contiene una dirección IPv4, una longitud de máscara de subred (separada sólo por "/") y un nombre (separado por espacios). Aunque la dirección debe ser una dirección IPv4 completa, se ignorará cualquier valor que supere la longitud de la máscara.

Ejemplo:

Un nombre parcialmente coincidente se imprimirá como "nombre-subred.dirección-mantenida". Por ejemplo, "192.168.0.1" en la subred anterior se imprimirá como "ws_test_network.1"; si la longitud de la máscara anterior es 16 en lugar de 24, la dirección impresa será "ws_test_network.0.1".

La configuración de este archivo se lee cuando se inicia el programa y Wireshark no la escribe.

Wireshark convierte números de red IPX en nombres utilizando los archivos enumerados en la Tabla A.1, "Descripción general de carpetas y archivos de configuración".

Por ejemplo:

La configuración de este archivo se lee cuando se inicia el programa y Wireshark nunca la escribe.

Wireshark busca complementos en los directorios enumerados en la Tabla A.1, "Descripción general de carpetas y archivos de configuración". Búscalos en el orden indicado.

Si inicia una nueva captura y no especifica un nombre de archivo, Wireshark utilizará este directorio para almacenar los archivos; consulte la Sección 4.7, "Archivos de captura y patrones de archivo".

Si inicia una nueva captura y no especifica un nombre de archivo, Wireshark utilizará este directorio para almacenar los archivos; consulte la Sección 4.7, "Archivos de captura y patrones de archivo".