Appearance
Appearance
H.248 或 MEGACO 是一种用于分布式 Voice over IP 系统中的协议。详情见 wikipedia http://en.wikipedia.org/wiki/Megaco
!/1 [139.54.142.169]:2944 T=376 {C={A={M{ST=1{O{MO=SR},L{ v=0 o=- s=- c=IN IP4 $ m=audio $ RTP/AVP 8 },R{ v=0 o=- s=- c=IN IP4 172.16.32.51 m=audio 4202 RTP/AVP 8 }}},E=1{hangterm/thb{timerx=10}}}}}
!/1 [192.168.100.1] P=376{C=526{A=I/032822{M{L{v=0 c=IN IP4 196.19.20.60 m=audio 2646 RTP/AVP 8 },R{v=0 c=IN IP4 172.16.32.51 m=audio 4202 RTP/AVP 8 }}}}}
!/1 [139.54.142.169]:2944 K
H.248 dissector 完全可用。
XXX - 向 SampleCaptures 页面添加一个简单的示例捕获文件,并从此处链接(见下文)。保持文件简短,最好也将其 gzip 压缩以进一步减小体积,因为 Wireshark 可以自动打开 gzipped 文件。
完整的 H.248/MEGACO 显示过滤器字段列表可在此处找到
仅显示基于 H.248 的流量:
h248仅显示基于 Megaco 的流量:
megaco显示不包含 Audit 与 Transaction Ack 的 H.248 流量:
!(h248.commandReply_item == 5) && !(h248.command == 5) && !(h248.transactionResponseAck == 1)捕获时无法直接过滤 H.248/Megaco 协议。不过,如果你知道所使用的端口(见上文),就可以按该端口进行过滤。
仅捕获 UDP 端口(2944)上的 H.248 流量:
udp port 2944RFC 5125IETF MEGACO 最后更新页面 - 更新于 2008 年 2 月。
H.248.1 Version 3ITU-T H.248 最后更新页面。
导入自 https://wiki.wireshark.org/h248,时间为 2020-08-11 23:14:35 UTC