您好,登錄后才能下訂單哦!
問題:遇到一個問題,net-snmp發出trap的時候,通過wireshark抓包發現只能發送知名端口162的告警報文。
處理過程如下:
分析原因:
SNMP協議采用UDP報文進行交互。所以snmp發出的報文為UDP報文。
wireshark解析報文時,會按著知名端口來進行分析。因為162為snmp協議trap告警的知名端口,所以將報文解析為snmp報文。而采用其他自定義端口,wireshark只能將報文解析到udp這一級別。
結論:
wireshark解析報文時,會根據知名端口進行深入的解析。如果不確定這是什么類型的報文,那么解析會降級。
如果需要重新解析報文(decode)。可以通過如下操作來查看報文
選擇報文→右鍵→選擇解碼為→當前下拉菜單→選擇協議SNMP→ok。wireshark就會按照選擇的協議進行解析報文。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。