Appearance
Appearance
由于 ATM 流量是面向信元而不是面向数据包的,因此在各种平台上捕获 ATM 流量的支持,比例如各种 LAN 类型上的支持要稍微复杂一些。
ATM 接口可能只支持在“classical IP”层捕获。如果你使用 LANE,可能只能在仿真 LAN 上的 Ethernet 或 Token Ring 层捕获,而不能在原始 ATM 层,甚至不能在原始 LANE 层捕获,因此你可能看不到 LANE 头或 LE Control 流量。
在 Solaris 上,使用 libpcap 0.8.1 或更高版本时,应该可以直接在 SunATM 设备(例如 ba0)上捕获。你将获得重组后的 AAL5 和 Signalling AAL 流量,而不是原始信元。(XXX - 对于其他 AAL 会得到什么?)
请注意,大多数 Solaris 版本的 Wireshark 都是与 libpcap 静态链接的;这意味着它们必须使用 libpcap 0.8.1 或更高版本构建,才能支持 ATM 捕获。如果某个版本的 Wireshark 与早于 0.8.1 的 libpcap 版本静态链接,那么下载并安装 0.8.1 或更高版本的 libpcap,并不会让该版本的 Wireshark 具备在 SunATM 设备上捕获的能力。
XXX - 这里会得到什么?
XXX - 这里会得到什么?
XXX - 这里会得到什么?
XXX - 这里会得到什么?
Linux 目前不支持捕获“原始”ATM 流量(其含义是只完成 SAR,但你可以看到各个 AAL5/Signalling AAL VC 上的流量,并带有某种提供 VPI/VCI 信息等内容的伪头)。应该可以在支持 Classical IP 的接口上捕获。
XXX - 这里会得到什么?
HP-UX 的 ATM 接口没有以允许 libpcap 在其上捕获的方式受到 DLPI 支持,因此不支持在 HP-UX 上捕获 ATM 流量。
有人试过吗?Network Monitor 支持类型为 NdisMediumAtm 的 ATM 捕获,因此它也许可以通过原始 NDIS 工作,或者通过 NetMon 驱动程序工作(就像 WinPcap 目前用于 PPP 的方式)。
在某些操作系统上,可能可以使用 Endace Measurement Systems 的 DAG 卡,将运行 Wireshark 的计算机连接到另一台计算机与 ATM 交换机之间的 ATM 链路上。你需要一个支持 DAG API 的 libpcap 或 WinPcap 版本,并且还必须安装为 DAG 卡提供该 API 的 Endace 软件。对于 libpcap,你可能必须安装 DAG 软件,然后从 tcpdump.org 网站下载 libpcap 源码,配置、构建并安装该软件。DAG 卡仅在 Linux 和 FreeBSD 上通过 libpcap 获得支持。关于这方面的进一步帮助,你应联系 Endace。
在 Ethernet 网络上捕获
在 802.11 无线网络上捕获
在 Token Ring 网络上捕获
在 VLAN 保护网络上捕获
在 PPP 网络上捕获
在 Loopback 设备上捕获
在 Frame Relay 网络上捕获
捕获 DOCSIS 流量
捕获 Bluetooth 流量
捕获 USB 流量
捕获 IrDA 流量
在 Cisco HDLC 网络上捕获
捕获 SS7 流量
导入自 https://wiki.wireshark.org/CaptureSetup/ATM,时间为 2020-08-11 23:11:48 UTC