時間:2022-12-01 11:48:57 作者:無名 瀏覽量:52
CommView for WiFi對于網管人員來說,可以利用“CommView”來觀察網絡連線、重要的IP資料統計分析,如TCP、UDP、及ICMP,并可顯示內部及外部IP位址、Port位置、主機名稱等重要資訊,且可將所取得資料儲存至硬盤中以備查閱。

重建 TCP 會話
該工具允許您查看兩臺主機之間的 TCP 會話。要重建 TCP 會話,您應該首先在 數據包 選項卡 上選擇一個 TCP 數據包。 根據設置( 設置 => 選項 => 解碼 中的“ 重建 TCP 會話時開始搜索會話” 框 ),將從可能處于“對話”中間的選定數據包或從會話中重建會話開始。 如果要重建整個會話,建議選擇會話中的第一個數據包;否則,重建可能會在“對話”的中間開始。找到并選擇數據包后,右鍵單擊它并選擇 從彈出的菜單中 重建 TCP Session如下圖:

重建會話最適用于基于文本的協議,例如 POP3、Telnet 或 HTTP。當然,你也可以重構一個下載的大壓縮文件,但是CommView重構幾兆的數據需要很長時間,而且得到的信息在大多數情況下是沒有用的。該 目錄 選項卡顯示實際的會話數據,而 會話分析 選項卡以圖形方式顯示重建的TCP會話的流量。包含以 ASCII 和 HTML 模式顯示的 HTML 數據的示例 HTTP 會話如下所示:

在 HTML 顯示模式下,HTML 頁面從不包含內嵌圖形,因為在 HTTP 協議中,圖像與 HTML 數據分開傳輸。要查看圖像,通常需要導航到下一個 TCP 會話。包含以 HTML 模式顯示的圖像數據的示例 HTTP 會話如下所示:

默認情況下,CommView 嘗試解壓縮 GZIP 格式的 Web 內容并從二進制流重建圖像。如果要關閉此功能,請使用 程序 選項 對話框的 解碼 選項卡 。
您可以通過取消選中底部窗格上的復選框之一來過濾掉來自其中一個方向的數據。為方便起見,傳入和傳出數據用不同顏色標記。如果要更改其中一種顏色,請單擊 設置 =>顏色 并選擇不同的顏色。您可以使用 “ 設置” 菜單中的“自動 換行” 項目 啟用或禁用自動換行。
在 顯示類型 下拉列表中,您可以在視圖中的數據 的ASCII (純文本數據), HEX (十六進制), HTML (網頁和圖片), EBCDIC (IBM大型機數據編碼),和 UTF-8 (Unicode 數據)格式。請注意,以 HTML 格式查看數據不一定會產生與您在 Web 瀏覽器中看到的結果完全相同的結果(例如,您將無法看到內嵌圖形);但是,它應該讓您對原始頁面的外觀有一個很好的了解。