行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.80&12.0.80
{{sendMatomoQuery("行为管理AC","抓包工具")}}

抓包工具

更新时间:2023-07-03

[系统管理/系统诊断]栏的抓包工具以TCPDUMP的方式抓包,将抓取的数据包保存在设备的控制台界面,需要在电脑上安装WiresharkSniffer之类的抓包软件,才能打开此数据包进行分析。抓包工具能抓取所有通过设备网卡的数据。

[系统管理/系统诊断/抓包工具]页面,点击<抓包选项>,选择抓包数量(最大4096个)和网口,设置抓包条件。

过滤表达式同标准tcpdump命令相同,如需要抓192.168.1.100,端口80的数据包的过滤表达式写法如下:host 192.168.1.100 and port 80

点击开始抓包后,设备开始抓包,抓取的数据包可以从页面下载下来。