admin管理员组

文章数量:1530987

2024年7月9日发(作者:)

1. 打开Wireshark:单击 开始所有程序Wireshark。

2. 启动抓包:

(1) CaptureInterfaces…

图1. 接口

(2)选择有分组传送的网络接口。如图2所示,选中小方框后框内出现“√”。点击

“Start”开始抓包。

图2. Start

3. 协议过滤:

现在使用SIP终端打电话,Wireshark会抓取SIP报文。

这里,我们可以看到多种协议的IP报文,如图3所示。

图3. 抓取的多种报文

此时可以采用过滤功能,只显示自己关心的报文。在Filter:处输入 sip,点击右面的

“Apply”,结果如图4所示。这就是从本计算机网口上跟踪到的SIP消息,除了会话建立、

释放的消息,还有其他夹杂在其中的其他SIP消息。

图4. SIP消息

4. 查看消息详细内容

双击图4中的某条消息,可以看到这条消息的详细解释。消息是分层解释的,点击每

层前面的“+”号可展开具体内容。在这里可以仔细分析每条消息及其各字段的含义。如

本文标签: 消息解释报文所示