顯示具有 wireshark 標籤的文章。 顯示所有文章
顯示具有 wireshark 標籤的文章。 顯示所有文章

2017/01/14

tcpdump是文字介面下非常好用的捉封包工具
但捉完後不是很好判讀
因此通常會捉完後再使用wireshark
預設只會捉取封包部分內容
IPv4 68 bytes
IPv6 96 bytes

所以要加上 -s0的參數來捉取完整封包
範例如下

tcpdump -i eth0 -s0 -c 10000 -w /tmp/dumpfile

-c 表示捉取几個封包後就結束
-w 表示把捉取封包的內容存檔 可使用wireshark 開啟

https://wiki.wireshark.org/SnapLen

2013/03/27

一直有user抱怨連不上ap
怪的是同一個ap上其他的机器連線都沒問題
查看了一下controller
發現這些机器的retry都很高
找了半天有沒有可以在client顯示連線狀態的工具
最後發現直接使用wireshark可能比較快
filter使用的參數如下連結

http://www.wireshark.org/docs/dfref/w/wlan.html

問題是retry太高到底是網卡有問題還是driver要更新
也有人建議把nb的blue tooth關掉會好一點
反正目前看起來最大的可能性就是aruba跟某些廠牌的網卡就是不合
XD