- 1、本文档共64页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
目录1Sip故障常见分析方法:11.1Wireshark显示环境的配置:21.1.1设置显示列的源和目的端口增加包显示的可读性21.1.2调整包的显示51.1.3设置时间显示格式51.1.4设置显示的过滤表达式标签51.1.5添加协议的解析端口71.1.6强制解析包为某种协议101.1.7用ctrl+f进行查找需要的字段131.1.8用packet detail里的字段进行查找151.1.9抓包文件的保存16抓包整个保存16有选择的保存172SIP回复消息解析213工作中Sip故障类问题233.1SIP信令触发类问题233.2SIP终端注册类问题253.3SIP基本呼叫类问题333.4SIP呼叫语音视频单通或双不通类问题403.5SIP二次拨号类问题463.6SIP消息跟踪丢失类问题493.7SIP呼叫周期性失败类问题503.8SIP匿名呼叫类问题503.9SIP呼叫主叫用户无法听回铃音类问题513.10SIP和中继网关对接类问题533.11SIP补充业务类问题543.12SIP一号通,彩铃,UC呼叫类问题553.13SIP呼叫号码显示类问题603.14SIP传真类问题603.15SIP长时间通话断话类问题633.16SIP大面积呼损类问题63Sip故障常见分析方法: Sip协议是基于udp的协议,常见分析问题方法可分位抓包协议分析和日志分析,协议分析通过抓取的终端或者注册,代理服务器的流程,分析那个流程出错,进而找到原因。日志分析通过设备内部的spms,as,cscf,mrf之间的流程关系,来确定程序内部处理的故障。通过sip协议分析,我们先确定外部信令流程的故障,日志来确定程序的问题。 现在我们来着重介绍一下,wireshark抓包分析sip信令流程的故障的处理过程。Wireshark信令分析前,需要配置一下wireshark的环境,便于我们快速找出故障。Wireshark显示环境的配置:设置显示列的源和目的端口增加包显示的可读性我们可以设置wireshark的显示的列字段,增加包的可读性。如我们增加数据包源端口和目的端口,这样可以一目了然,知道是从哪里发的包。方法菜单edit→preferences→user interface→columns→add对具体的字段field type进行选择,显示名称标题title进行修改点应用apply后,显示的内容增加,然后在显示界面调整显示的次序这样就添加了数据包显示时的源和目的端口,便于我们定位问题 调整包的显示调整各个列字段的显示方式,显示的靠边,居中,靠右,列的宽度等内容。 设置时间显示格式这样就添加了数据包显示时间和源和目的端口,便于我们定位问题设置显示的过滤表达式标签可以在过滤器旁边添加过滤表达式的快捷标签,便于操作这样可以方便我们过滤出自己想要的内容。 添加协议的解析端口增加协议使用的非标准端口,这样可以使使用非标准端口的包解析为标准的协议如http使用默认是80端口,但用户有时定义的端口为8080,这样就可以直接解析出8080的内容为http协议。如图:我们自己的编写的tomcat的应用程序使用的是8080端口作为http服务器监听端口,但抓包中显示的协议确实tcp我们可以在edit→preferences→protocal里找到对应的http协议添加对应解析端口,实现对8080端口的解析 强制解析包为某种协议也可以把使用非标准端口的包解析为某协议如我们的网管程序使用了2121端口作为ftp服务器的监听端口,但ftp默认的端口是21,这样就无法解析成ftp协议,不便于分析信令。我们可以使用收到解析的方法,把某个包解析为某种协议。选中对应端口的行,右键一点,菜单中选择decode as解析后的包协议转换为ftp用ctrl+f进行查找需要的字段我们使用CTRL+F,查找1这个字符串或者十六进制12FA001F这个值同样我们可以按16进制查找同样有arp的回复和ping的回复,证明设备ip层是通的。 用packet detail里的字段进行查找我们也可以用detail里的字段显示作为过滤项,然后修改他的值来查找,具体:由此,判断基站的应用程序没有打开,如果打开的话,基站首先会查找网管的arp,得到响应后,基站会发起对网关url地址的tcp三步握手,然后激活相关的消息。抓包文件的保存抓包整个保存 点击停止抓包,file菜单里点击save或save as菜单,选择保存目录和文件名后,点击保存。有选择的保存 需要有选择的保存我们可以使用FILE→expor specified packets当要导出显示过滤项的包时,选上displayed,这样可以保留所需要的包要导出标记的包,要先标记包,然后选selected packe→选择marked packets或者first to
您可能关注的文档
- 2016必威体育精装版整理党风廉政建设心得体会范文.docx
- 2016必威体育精装版整理的对照职能职责看作用发挥好不好发言稿.docx
- 2016必威体育精装版整理电大《管理会计》复习资料小抄版.doc
- 2016必威体育精装版整理电大《金融学》单选题复习题.doc
- 2016必威体育精装版整理电大《市场营销学》单、多选、判断复习完整版.doc
- 2016必威体育精装版整理电大成本会计判断题.doc
- 2016必威体育精装版整理电大个人与团队复习资料已排版.docx
- 2016必威体育精装版整理电大公司财务复习题小抄版.doc
- 2016必威体育精装版整理电大行政领导学基础复习资料.doc
- 2016必威体育精装版整理电大合同法期末考试案例分析题.doc
文档评论(0)