問(wèn)題:遇到一個(gè)問(wèn)題,net-snmp發(fā)出trap的時(shí)候,通過(guò)wireshark抓包發(fā)現(xiàn)只能發(fā)送知名端口162的告警報(bào)文。
處理過(guò)程如下:
分析原因:
SNMP協(xié)議采用UDP報(bào)文進(jìn)行交互。所以snmp發(fā)出的報(bào)文為UDP報(bào)文。
wireshark解析報(bào)文時(shí),會(huì)按著知名端口來(lái)進(jìn)行分析。因?yàn)?62為snmp協(xié)議trap告警的知名端口,所以將報(bào)文解析為snmp報(bào)文。而采用其他自定義端口,wireshark只能將報(bào)文解析到udp這一級(jí)別。
結(jié)論:
wireshark解析報(bào)文時(shí),會(huì)根據(jù)知名端口進(jìn)行深入的解析。如果不確定這是什么類型的報(bào)文,那么解析會(huì)降級(jí)。
如果需要重新解析報(bào)文(decode)。可以通過(guò)如下操作來(lái)查看報(bào)文
選擇報(bào)文→右鍵→選擇解碼為→當(dāng)前下拉菜單→選擇協(xié)議SNMP→ok。wireshark就會(huì)按照選擇的協(xié)議進(jìn)行解析報(bào)文。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。