51学通信技术论坛

 找回密码
 立即注册
搜索
查看: 7070|回复: 1
打印 上一主题 下一主题

GGSN通过端口镜像的抓包方法 [复制链接]

Rank: 8

VIP 论坛核心会员 特殊贡献奖

楼主
发表于 2012-2-28 11:36:43 |显示全部楼层
回复 liloveming1987 的帖子

当然要看用途了。一般情况下,登陆到LMT上,使用trace功能就可以完成所需的抓包。
很特殊的情况下才会进行LPU端口镜像的抓包(这时候GGSN完全就可以看成一个switch)。而一旦用镜像方式,那必须是本地操作。因为指定的observe port肯定是空闲出来的端口,拿这个口接PC机抓包。

使用道具 举报

Rank: 8

VIP 论坛核心会员 特殊贡献奖

沙发
发表于 2012-3-3 08:49:26 |显示全部楼层
如果是用LMT的trace功能抓的包,后缀好像是tmf吧,我不确认名字了,保存的时候用默认的。LMT自带的trace management软件可以打开--注意不是你用来登陆管理网元的LMT软件,但是是跟它一起装在你的PC机上了。其他软件是打不开的,文件格式是不一样的。有工具可以把数据面转换成wireshark可以解的包,不过那是内部工具。抱歉,我现在也没有那个工具。
如果你会编程,可以自己写个工具。用ultraedit打开文件,16进制格式看,每个IP包前加了几个字节的标示而已,具体的自己看自己琢磨吧。IP包一般是以45 00开头的,比较好找,附加字段应该是定长的。

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

站长邮箱|Archiver|51学通信 ( 粤ICP备11025688 )

GMT+8, 2024-5-15 17:53 , Processed in 0.101501 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部