博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Wireshark中的一些SNMP相关的过滤器
阅读量:6219 次
发布时间:2019-06-21

本文共 1181 字,大约阅读时间需要 3 分钟。

Wireshark中的一些SNMP相关的过滤器  

转自
 
由于现在的工作是在网管产品上,时不时需要抓SNMP包来定位问题。原来我只知道‘snmp’这个过滤器,在数据量不多时,这个过滤器也够用了,但是一到产品环境下,那显示的条数还是太多了,每次要从那么多packet里找到你想要的包都要用search找一下,找完第一条,又找下一条,无聊啊... 
今天没啥事就google了一把,发现以前自己真的是土到家了,完全可以根据oid,或者value来进行过滤。
 
例子1: 根据request或者response 所绑定的oid来进行过滤
 
snmp.name contains 1.3.6.1.4.1.6387.9000.216.1.5.2.2.1.11
 
这是个非常有用的过滤器,因为SNMP里的get/set都是需要指定OID的。
 
如果只想输出response里的,可以加上个条件:
snmp.get_response && (snmp.name contains 1.3.6.1.4.1.6387.9000.216.1.5.2.2.1.11)
 
例子2: 根据response里value字段来过滤,这种情况下需要先知道value的类型,因为Wireshark过滤器里的snmp.value后面得有个类型才行(注意:SNMP的response里是可以有多个value的)
 
snmp.value.oid == 1.3.6.1.4.1.6387.400.10.16  只要response里有一个value,它的类型是OID,并且值是1.3.6.1.4.1.6387.400.10.16就输出到结果中 
 
snmp.value.int ==  123456 只要response里有一个value,它的类型是int,并且值是1234就输出到结果中 
 
snmp.value.octets contains "abc" 只要response里有一个value,它的类型是OctetString,并且值里包含了abc就输出到结果中 (注意,大小写在这里是一样的)
 
这里需要指出的是Wireshark里显示的OctetString类的值不是“abc"这样的格式,而是abc对应的ascii码得十六进制数值,比如 abc对应的就是616263
 
snmp.value.octets matches "^m" 只要response里有一个value,它的类型是OctetString,并且值是以m开头的话,就输出到结果中
snmp.value.octets matches "m$" 只要response里有一个value,它的类型是OctetString,并且值是以m结束的话,就输出到结果中
 
这里matches后面其实就个正则表达式,你可以发挥自己的想象去写。
 
这里是所有的SNMP过滤器的参考指南:
 

转载地址:http://cpoja.baihongyu.com/

你可能感兴趣的文章
转【Python】同时向控制台和文件输出日志logging
查看>>
[SVN(ubuntu)] ubuntu使用svn
查看>>
常见的设计模式:单例模式、工厂模式、观察者模式、装饰模式与适配器模式...
查看>>
微软职位内部推荐-Sr. SW Engineer for Azure Networking
查看>>
Could not load file or assembly'System.Data.SQLite.dll' or one of its depedencies
查看>>
非常简单的 xml转成数组的方法
查看>>
SQL CLR学习
查看>>
String的高级用法(String.Format)
查看>>
切,切,切,将文本文件按行分割
查看>>
【翻译】Tomcat 6.0 部署与发布
查看>>
hash_map map
查看>>
自动补全多标签输入, 适合新闻标签/商品标签
查看>>
逻辑操作符、位操作符号的忽略点
查看>>
Explicit keyword
查看>>
后台action处理数据传递给前台界面
查看>>
extJS4.2.0 Json数据解析,嵌套及非嵌套(二)
查看>>
ctrl+c,ctrl+d,ctrl+z在linux中意义
查看>>
安卓开发环境配置及HelloWorld
查看>>
Oracle SQL Developer如何配置TNS
查看>>
KVM 介绍(2):CPU 和内存虚拟化
查看>>