《Wireshark网络分析实战》—第1章1.6节定义配色规则

1.6 定义配色规则
Wireshark网络分析实战
Wireshark会根据事先定义的配色规则,用不同的颜色来“分门别类”地显示抓包文件中的数据。合理的定义配色规则,让不同协议的数据包以不同的颜色示人(或让不同状态下的同一种协议的数据包呈现出多种颜色),能在排除网络故障时帮上大忙。

Wireshark支持基于各种过滤条件,来配置新的配色规则。这样一来,就能够针对不同的场景,定制不同的配色方案,同时还能以不同的模板来保存。也就是说,网管人员可在解决TCP故障时,启用配色规则A;解决SIP和IP语音故障时,启用配色规则B。

注意:
可以通过定义模板(profile)的方式,来保存针对Wireshark软件自身的配置(比如,事先配置的配色规则和显示过滤器等)。要如此行事,请点击EDIT菜单下的Configuration Profiles菜单项。
1.6.1 准备工作
要定义配色规则,请按以下步骤行事。

1.选择View菜单。

2.点击底部的Coloring Rules菜单项,Coloring Rules窗口会立刻弹出,如图1.20所示。

1.6.2 配置方法
现在,来看一下如何定义一条新的配色规则。

点击Coloring Rules窗口中的New按钮,Edit Color Filter窗口会立刻弹出,如图1.21所示。

新的配色规则就在此窗口内配置,请按以下步骤行事。
1.在Name输入栏内填入这条规则的名称。譬如,要想专为NTP协议数据包定制配色规则,那就在该输入栏内填入NTP。

2.在String字段内填入显示过滤表达式,指明本配色规则对哪些数据包生效。也可以点击Expression按钮,根据Wireshark预制的显示过滤参数来构造显示过滤表达式。欲知更多与显示过滤器和显示过滤表达式有关的内容,请阅读第3章。

3.点击Foreground Color按钮,为本配色规则选择一款前景色。此款颜色将成为受本配色规则约束的数据包在抓包主窗口的数据包列表区域里的前景色。

4.点击Background Color按钮,为本配色规则选择一款背景色。此款颜色将成为受本配色规则约束的数据包在抓包主窗口的数据包列表区域里的背景色。

5.要是想修改现有的配色规则,请点击Edit按钮。还可以点击Import按钮,导入现成的配色方案,或点击Export按钮导出当前的配色方案。

注意:
Coloring Rules窗口中配色规则的排放次序是有讲究的。请务必确保配色规则的排放次序与配色方案的执行次序相匹配。比方说,作用于应用层协议数据包的配色规则应置于作用于TCP/UDP数据包的配色规则之前,只有如此,方能避免Wireshark为应用层协议数据包干扰TCP/UDP数据包的颜色。
1.6.3 幕后原理
Wireshark软件中的许多操作都与显示过滤器紧密关联,定义配色规则也是如此,因为受配色规则“约束”的数据包都是经过预定义的显示过滤器过滤的数据包。

1.6.4 拾遗补缺
可从http://wiki.wireshark.org/ColoringRules下载到很多经典的Wireshark数据包配色方案,在Internet上也能搜到许多其他的配色方案示例。

本文仅用于学习和交流目的,不代表异步社区观点。非商业转载请注明作译者、出处,并保留本文的原始链接。

时间: 2024-10-31 21:07:00

《Wireshark网络分析实战》—第1章1.6节定义配色规则的相关文章

《Wireshark网络分析实战》—第1章1.1节 Wireshark简介

第1章 Wireshark简介 Wireshark网络分析实战 本章涵盖以下内容: 安置Wireshark(主机/程序): 开始抓包: 配置启动窗口: 配置时间参数: 调整配色规则: 保存.打印及导出数据: 配置用户界面(点击EDIT菜单的Preferences菜单项,会弹出Preferences窗口.所谓配置用户界面,就是配置该窗口中User Interface配置选项里的内容): 配置协议参数(即配置Preferences窗口中Protocol配置选项里的内容). 1.1 Wireshark

《Wireshark网络分析实战》—第1章1.9节配置Preferences窗口中的Protocol选项

1.9 配置Preferences窗口中的Protocol选项 Wireshark网络分析实战 借助于Preferences窗口中的Protocol选项,可调整Wireshark对相关协议流量的抓取和呈现方式.本节会介绍如何借助Preferences窗口中的Protocol配置选项,来调整Wireshark对常见协议流量的抓取和呈现方式. 1.9.1 配置准备 1.点击Edit菜单中的Preferences菜单项,Preferences窗口会立刻弹出,如图1.29所示. 2.在Preferenc

《Wireshark网络分析实战》—第1章1.8节 通过Edit菜单中的Preferences菜单项,来配置Wireshark主界面

1.8 通过Edit菜单中的Preferences菜单项,来配置Wireshark主界面Wireshark网络分析实战借助于Edit菜单中的Preferences菜单项,能控制Wireshark软件的主界面及软件自身的诸多参数,包括数据包的呈现方式.抓包文件的默认存盘位置,以及用来抓取数据包的网卡等. 本章将介绍Wireshark主界面及软件自身的常用参数的配置,熟知这些参数的配置,可帮助我们更好地应对不同的抓包场景. 1.8.1 配置准备要配置Wireshark的用户界面(主界面),请点击Ed

《Wireshark网络分析实战》—第1章1.3节开始抓包

1.3 开始抓包 Wireshark网络分析实战 本节首先将介绍如何启动Wireshark,然后会讲解布放好Wireshark之后,如何对其进行配置,以应对不同的抓包场景. 1.3.1 准备工作 安装过Wireshark之后,需点击桌面→开始→程序菜单或快速启动栏上相应的图标,运行该数据包分析软件. Wireshark一旦运行,便会弹出图1.6所示的窗口(Wireshark1.10.2运行窗口). 1.3.2 操作方法 要想让Wireshark软件能抓到数据包,有以下三种途径:点击Capture

《Wireshark网络分析实战》—第1章1.5节 配置时间参数

1.5 配置时间参数 Wireshark网络分析实战 本节将介绍如何配置数据包的时间显示格式.对时间显示格式的调整,会在Wireshark抓包主窗口数据包列表区域的time列的内容里反映出来.在某些情况下,有必要让Wireshark以多种时间格式来显示数据包.比方说,在观察隶属同一连接的所有TCP数据包时,每个数据包的发送间隔时间是应该关注的重点:当所要观察的数据包抓取自多个来源时,则最应关注每个数据包的确切抓取时间. 1.5.1 准备工作 要配置Wireshark抓包主窗口数据包列表区域中的数

《Wireshark网络分析实战》—第1章1.2节安置Wireshark(程序或主机)

1.2 安置Wireshark(程序或主机) Wireshark网络分析实战 看到了网络故障的表象,决定通过Wireshark抓包来查明故障原委之前,应确定Wireshark(程序或主机)的(安装或部署)位置.为此,需弄到一张精确的网络拓扑图(至少也得弄清楚故障所波及的那部分网络的拓扑结构),如图1.1所示. 安置Wireshark的原理非常简单.首先,应圈定要抓取哪些(哪台)设备发出的流量:其次,要把安装了Wireshark的主机(笔记本)连接到受监控设备所连交换机:最后,开启交换机的端口镜像

《Wireshark网络分析实战》—第1章1.4节配置启动窗口

1.4 配置启动窗口Wireshark网络分析实战本节会介绍与Wireshark启动窗口有关的基本配置,同时会介绍抓包主窗口.文件格式以及可视选项的配置. 1.4.1 准备工作启动Wireshark软件,首先映入眼帘的就是启动窗口.可在此窗口中调整以下各项配置参数,来满足抓包需求: 工具条配置:抓包主窗口配置:时间格式:名字解析:所抓数据包的配色:抓包时是否自动滚屏:字体大小:主窗口数据包属性栏的配置:配色规则.先来熟悉一下Wireshark启动窗口内几个常用的工具条(栏),如图1.11所示.

《Wireshark网络分析实战》目录—导读

版权声明 Wireshark网络分析实战 Copyright Packt Publishing 2013. First published in the English language under the title Network Analysis Using Wireshark Cookbook. All Rights Reserved. 本书由英国Packt Publishing公司授权人民邮电出版社出版.未经出版者书面许可,对本书的任何部分不得以任何方式或任何手段复制和传播. 版权所有

《Wireshark数据包分析实战(第2版)》—第3章3.1节Wireshark简史

第3章 Wireshark入门Wireshark数据包分析实战(第2版)在第1章中,我们介绍了几种可以进行网络分析的数据包嗅探工具软件,但在本书中我们将只使用Wireshark,并在此章进行简要的介绍. 3.1 Wireshark简史Wireshark的历史相当久远,其最初的版本叫做Ethereal,由毕业于密苏里大学堪萨斯城分校计算机科学专业的Gerald Combs出于项目需要而开发,并于1998年以GNU Public Licence(GPL)开源许可证发布. 在发布了Ethereal 8