简介
在本次实验中,你将学习使用 Wireshark 的 dumpcap
实用工具在 Tshark 中实现文件轮转自动化,以高效管理数据包捕获。你将配置基于大小的轮转(使用 -b filesize:1000
设置 1MB 限制)和基于数量的轮转(使用 -b files:5
设置 5 个文件的限制),从而在网络分析期间优化磁盘空间。
本实验将指导你使用轮转参数在 eth1
接口上捕获流量,然后验证输出文件。这些技术有助于在长时间的监控过程中保持数据包捕获的有序性,同时避免存储过载。
Skills Graph
%%%%{init: {'theme':'neutral'}}%%%%
flowchart RL
wireshark(("Wireshark")) -.-> wireshark/WiresharkGroup(["Wireshark"])
wireshark/WiresharkGroup -.-> wireshark/interface("Interface Overview")
wireshark/WiresharkGroup -.-> wireshark/packet_capture("Packet Capture")
wireshark/WiresharkGroup -.-> wireshark/commandline_usage("Command Line Usage")
subgraph Lab Skills
wireshark/interface -.-> lab-548915{{"在 Tshark 中自动化文件轮转"}}
wireshark/packet_capture -.-> lab-548915{{"在 Tshark 中自动化文件轮转"}}
wireshark/commandline_usage -.-> lab-548915{{"在 Tshark 中自动化文件轮转"}}
end