본문 바로가기
Study/ETC & TIP

Wire Shark (network mornitoring)

by Answer Choi 2015. 7. 17.
반응형


UART통신의 경우(RS232나 RS485,RS422등) PPA를 통해 중간에서 모니터링을 할 수 있습니다.


TCP/IP통신의 경우 Wire Shark라는 프로그램으로 모니터링이 가능합니다.^^


Wire shark 다운받으러 가기!!


위 링크를 눌러 프로그램을 다운받고 설치해 주세요.


체크표시 된거 왠만하면 그대로 설치하세요.



특히 WinPcap은 꼭 설치하세요.


안그러면 모니터링을 할 수 없습니다.^^


다 설치하고 실행하면 아래의 그림이 나옵니다.



Interface list는 말 그대로 모니터링 가능한 네트웍 리스트 입니다.


네트웍카드가 여러개일 경우 선택해주시고, 하나만 있을 경우 바로 start를 눌러주세요.


그럼 감시가 시작되고 아래 사진과 비슷한 내용들이 출력됩니다.



크게 3부분으로 보일껀데


첫 부분은 모니터링 된 (주고받은 데이터패킷) 리스트가 나옵니다.


이중에 하나를 클릭하면 밑에 내용들이 출력됩니다.


두번째껀 패킷의 내용들이 프로토콜에 따라 정리된 내용들입니다.


마지막은 실제 주고받은 데이터입니다.


근데 데이터가 무지 많습니다. 


그래서 필터를 이용해야 합니다.



위의 그림에서 표시한 부분이 필터부분입니다.


Expression..을 클릭하면 적용가능한 필터명령어들이 나옵니다.


가장 많이 쓰이는 필터는 모니터링 할 네트웍들의 ip를 적용해주면 좋습니다.


1
ip.addr==ip주소
cs


위와 같이 적용을 하고 Apply를 누르면 적용이 됩니다.



저의 경우

1
ip.addr==192.168.0.20
cs

을 적용했습니다.


여기에 필터를 좀 더 추가하고 싶으시면 '&&'연산자를 사용하시면 됩니다.


이런식으로 더 간단히 보실 수 있습니다.


다른 필터를 적용하고 싶으시면 'Expression..'을 클릭하시면 됩니다.



이런식으로 많은 종류의 필터를 적용하실 수 있습니다.



반응형

'Study > ETC & TIP' 카테고리의 다른 글

windows 10 upgrade 실패  (1) 2015.07.29
windows 10 업그레이드  (0) 2015.07.28
static !!  (0) 2015.03.05
PPA  (0) 2015.02.12
Admob google play 버전  (0) 2015.02.12

인기글