Использование шаблонов для сетевого мониторинга с Packet Analyzer
Создание шаблона
Сначала мы создадим шаблон. Предположим, требуется создать шаблон, отслеживающий как входящий, так и выходящий трафик веб-сервера на порту 80. Также допустим, что внутренний адрес веб-сервера: 192.168.1.44.
При попытке создать соответствующий фильтр вы попадёте в ловушку, поскольку данный адрес выбрать нельзя. Чтобы этого избежать, следует сперва добавить его в Таблицу имён (Name Table). Щёлкните на соответствующей иконке из панели инструментов. Изначально таблица пуста. Чтобы добавить имя, нажмите на кнопку Вставить (Insert), откроется окно Добавить в таблицу имён (Add To Name Table) (изображение E).
Изображение E. Имя можно добавить, если ввести физический адрес, MAC-адрес, или номер порта TCP-UDP.
В описанном выше случае мы добавляем физический адрес, поэтому выберите из раскрывающегося списка Ввести (Type) опцию Физический адрес (Physical Address). Затем введите действительный адрес и присвойте ему имя. По желанию можно выбрать цвет для отображения данного адаптера.
Вернитесь в главное окно и нажмите на кнопку Начать захват сейчас (Start Capture Now), чтобы открыть окно Настройки проекта (Project Settings). Перейдите на вкладку Фильтр (Filter) (изображение F).
Изображение F. Поскольку пока что не было создано ни одного фильтра, отслеживается весь трафик.
Изображение G. Окно Добавление фильтра (Add Filter)
Большая часть необходимой для ввода информации не потребует приложения умственных усилий, сложности могут возникнуть при добавлении нового адреса сервера.
Перейдите на вкладку Адресный фильтр (Address Filter) и выберите из раскрывающегося списка опцию Адрес IPv4 (IPv4 Address) Теперь щёлкните на правой стрелке адресной панели (вторая панель снизу от Порт 1 (Port 1) секции Адрес 1 (Address 1)) и нажмите Выбрать из таблицы имён (Select From Name Table). Откроется Таблица имён (Name Table). Прокрутите список до конца, чтобы увидеть все введённые вручную адреса (изображение H).
Изображение H. Как видите, в списке присутствует много предварительно добавленных адресов.