提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】利用Wireshark过滤特定Tos字段的数据包

|

问题描述

AD设备抓取了数据包,需要过滤特定的Tos字段来进行问题分析。

有效排查步骤

1、抓取数据包,利用Wireshark打开。
2、随便点击一个数据包,打开IP层的报文,下图中的报文便是Tos字段。
3、鼠标放在该字段上,右键选中字段进行过滤,此时过滤的是Tos=0x00的数据包。
注:上图中过滤的是Tos=0x00的数据包,0x00是十六进制的,转换成十进制就是Tos=0的数据包,故如果想过滤AD上特定的Tos=51的数据包,需要先将十进制51转换成十六进制,再进行过滤。
附:在线进制转换网站:https://tool.oschina.net/hexconvert/
4、将过滤框中的0x00改成特定Tos=51所转换的十六进制值(Tos=0x33),见下图,过滤的便是Tos=51的数据包。



解决方案

如上。

建议与总结

Tos官方解释说明请参考:https://blog.51cto.com/mangguostudy/2107799

我要分享
文档编号: 198027
作者: admin
更新时间: 2023-04-04 11:25
适用版本: