查看: 27297|回复: 22

原创:Ethereal Capture Options详解!

[复制链接]
发表于 2006-6-6 11:03:25 | 显示全部楼层 |阅读模式
Ethereal Capture Options对话框如下所示,其各项具体内容如下。


Capture
Interface:选择采集数据包的网卡
IP address:选择的网卡所对应的IP地址
Link-layer header type:数据链路层的协议,在以太网中一般是Ethernet II
Buffer size:数据缓存大小设定,默认是1M字节
Capture packets in promiscuous mode:设定在混杂模式下捕获数据,如果不选中,将只能捕获本机的数据通讯,默认情况下选中该项
Limit each packet to:设定只捕获数据包的前多少个字节(从以太网头开始计算),默认是68
Capture Filter:设定当前的数据包采集过滤器
Capture File
File:设定数据包文件的保存位置和保存文件名,默认不保存
Use multiple files:启用多文件保存,默认不启用
Next file every:设定每个数据包文件的大小(单位是M,默认1M),只有启用Use multiple files后此项才可用
Next file every: 设定每个数据包文件的大小(单位是分钟,默认1分钟),只有启用Use multiple files后此项才可用
Ring buffer with:当保存多少个数据包文件后循环缓存,默认是2个文件,即保存2个数据包文件后丢弃缓存中的数据包,再添加新采集到的数据包
Stop capture after: 当保存多少个数据包文件后停止捕获,默认是1个文件
Stop Capture
… after:捕获到多少个数据包后停止捕获,默认不启用,如启用,默认值是1
… after:捕获到多少M字节的数据包后停止捕获,默认不启用,如启用,默认值是1
… after:捕获多少分钟后停止捕获,默认不启用,如启用,默认值是1
Display Options
Update list of packets in real time:实时更新捕获到的数据包列表信息
Automatic scrolling in live capture:对捕获到的数据包信息进行自动滚屏显示
Hide capture info dialog:隐藏捕获信息对话框
Name Resolution
Enable MAC name resolution:启用MAC地址解析,解析MAC对应的主机名
Enable network name resolution:启用网络地址解析,解析IP,IPX地址对应的主机名
Enable transport name resolution:启用端口名解析,解析端口号对应的端口名

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-6-6 11:14:07 | 显示全部楼层
Enable MAC name resolution:不是解析MAC对应的主机名,是把MAC地址的前3位解析为相应的生产厂商

[ 本帖最后由 ValorZ 于 2006-6-6 11:20 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2006-6-6 11:37:25 | 显示全部楼层
原帖由 ValorZ 于 2006-6-6 11:14 发表
Enable MAC name resolution:不是解析MAC对应的主机名,是把MAC地址的前3位解析为相应的生产厂商

高啊, 不好意思。
多谢指正。
回复

使用道具 举报

发表于 2006-6-6 16:48:42 | 显示全部楼层
Limit each packet to:设定只捕获数据包的前多少个字节(从以太网头开始计算),默认是68

不知道有什么用?
回复

使用道具 举报

 楼主| 发表于 2006-6-7 09:28:31 | 显示全部楼层
某些情况下,只想统计数据包的类型,这时根据数据包的前多少个字节就可以确定出了,而没有必要捕获整个数据包。
回复

使用道具 举报

发表于 2006-6-7 11:01:15 | 显示全部楼层
学习 中 ~~~~~~~
回复

使用道具 举报

发表于 2006-6-7 11:09:21 | 显示全部楼层
呵呵,有很大的帮助啊
回复

使用道具 举报

发表于 2008-2-6 11:04:31 | 显示全部楼层
不是这个界面了
回复

使用道具 举报

发表于 2008-6-26 15:59:38 | 显示全部楼层
Enable MAC name resolution:不是解析MAC对应的主机名
回复

使用道具 举报

发表于 2009-11-29 18:45:38 | 显示全部楼层
呵呵,不错,学习。。。。。。。。
回复

使用道具 举报

发表于 2011-3-14 10:46:13 | 显示全部楼层
wegh╇╇◎淄博市张店区房镇镇政府的公信度多少     ╇╇◎淄博市张店区房镇镇政府的公信度多少
╇╇◎淄博市张店区房镇镇政府的公信度多少     ╇╇◎淄博市张店区房镇镇政府的公信度多少     
   2011年元月5日,我们带着《关于对淄博市张店区房镇镇原副书记,副镇长,现马尚镇党委书记侯xx,范家村党支部书记兼村长王x 贪,污情况的立案材料》来到张店区经侦大队进行立案,接待我们的是经侦大队立案队长x队长,当时x队长接过材料悄悄对我们说:对于你们的材料我要仔细推敲一下,你们回去一定要保密,因为侯xx。王x。当了这么多年的干部,他们上下有关系,你们这样举,报不怕有报复吗?待一星期后再给你们答复。然而我们满怀希望再次来到区经侦大队的时候,x队长在场而接待我们的却换了一个女同志。他说:对于270多万果树款是政府的钱,政府不举,报,你们无权举,报,你们村卖楼款168万元应该由你们村会计举,报,便把材料还给我们,把我们推到门外。
   而后,在一个月后的2月21日,春节刚过,我们又带着原材料到淄博经侦大队举,报中心。接待我们的是一个男工作人员,他接过材料,看了看开头又看了看结尾对我们说:你们把材料留下,回去吧!当时我们对这样轻浮的答复不满意。便问工作人员说:我们是来举,报立案的,怎么没有答复日期就让我们走呢?工作人员说:这事需要调查,然后再说立案。而我们说:不立案咋么调查?我们又说了在区经侦大队的经过,然后工作人员就说,区里管不了,我们也管不了,这不是我们公,安管的事情。之后我们要求见经侦大队的队长,工作人员便把副队长办公室指给我们,我们进去后,副队长接待了我们,副队长看完材料后问去过镇里吗?我们说侯xx是镇领导,我们没去,而副队长说这是工作程序,这个事情必须经过纪,检部门出面,镇政府负责,审计部门对账目进行审计,把审计结果交给我们,我们才能依法办事,之后我们又把王x在村里目无法纪,为所欲为和900多人签字罢免,王x在镇政府抢走了罢免材料,中青报记者辛x与2010年7月17在中国青年报进行了曝光说了一遍,副队长才勉强收下材料。
通过上述本网民斗胆问一句,政府的公信力有多少?xxx书记曾在2008年说过今后将大力解决腐,败问题,房镇镇政府视国家法律不顾,剥脱村民权力,三次罢免,三次拒收,不予启动,并袒护被罢免人,以致王x从民政所办公室抢走了罢免材料,这一事实已经刊登在中国青年报并各大网站纷纷转载,然而在舆论面前,政府竟视而不见,闻而不闻,希望在xx的大力支持下,地方政府能够给老百姓讨个说法!淄博市张店区房镇镇范家村知情村民
0302f1
╇╇◎淄博市张店区房镇镇政府的公信度多少     ╇╇◎淄博市张店区房镇镇政府的公信度多少
╇╇◎淄博市张店区房镇镇政府的公信度多少     ╇╇◎淄博市张店区房镇镇政府的公信度多少
╇╇◎淄博市张店区房镇镇政府的公信度多少     ╇╇◎淄博市张店区房镇镇政府的公信度多少
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表