Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

frame “协议”

frame 协议本身并不是真正的协议,而是 Wireshark 用作其上所有协议的基础。它显示来自捕获的信息,例如某个特定帧被捕获的准确时间。你可以把它看作一个伪 dissector。

历史

该功能在 Wireshark 中已经存在很长时间。

协议依赖

该伪协议不运行在其他协议之上。

示例流量

所有捕获文件都包含该伪协议,因此特定示例并不有用。

Wireshark

frame dissector 功能完整。

首选项设置

配置选项位于 Edit-> Preferences...-> Protocols-> Frame 下。

"Show File Offset" 会向帧树添加文件偏移量,"Treat all frames as DOCSIS frames" 会强制将每个帧解析为 DOCSIS。有关更多信息,请参阅 CaptureSetup/DOCSIS

也可以通过右键单击数据包来使用首选项:

示例捕获文件

所有捕获文件都包含该伪协议,因此特定示例并不有用。

显示过滤器

可以在显示过滤器参考中找到完整的 frame 显示过滤器字段列表。

示例:

只显示编号从 20 到 40 的帧:

 frame.number >= 20 && frame.number <= 40

隐藏所有帧:

 not frame

捕获过滤器

为 frame 伪协议设置捕获过滤器没有意义,因为它必须接受所有数据包且不拒绝任何数据包。

外部链接

  • 没有外部链接

讨论

Imported from https://wiki.wireshark.org/Protocols/frame on 2020-08-11 23:19:47 UTC

原始页面图片

201108_frame_preferences
201108_frame_preferences
201108_frame_preferences_2a
201108_frame_preferences_2a

相关 Wireshark Wiki 页面

网络分析技术档案