下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","抓包工具")}}

抓包工具

更新时间:2021-12-20

高级抓包是用tcpdump的方式抓包,将抓取的数据包保存在设备的控制台界面,需要在电脑上安装wireshark或Sniffer之类的抓包软件,才能打开此数据包进行分析。高级抓包能抓取所有通过设备网卡的数据。

在[系统/排障/分析工具]页面,点击<抓包工具>,点击<开始抓包>选择抓包数量和网口,设置抓包条件,如下图所示。

过滤表达式同标准tcpdump命令相同,如需要抓192.168.1.100,端口80的数据包的过滤表达式写法如下:

host 192.168.1.100 and port 80

点击开始抓包后,设备开始抓包,抓取的数据包可以从页面下载下来。