Herunterladen von Netmon- und DPWS-Beispielfiltern
Microsoft Network Monitor 3 (Netmon) ist ein Paketanalysetool, das zur Überprüfung des Netzwerkdatenverkehrs verwendet wird. Netmon muss heruntergeladen werden, bevor die Schritte zur Problembehandlung unter Überprüfen von Netzwerkablaufverfolgungen für UDP WS-Discovery und Überprüfen von Netzwerkablaufverfolgungen für HTTP-Metadatenaustausch ausgeführt werden können. Nachdem Netmon heruntergeladen wurde, können DPWS-Filter verwendet werden, um den datenverkehr von Interesse zu isolieren.
Netmon herunterladen
Um Netmon herunterzuladen, wechseln Sie zu Microsoft Network Monitor , und befolgen Sie die Anweisungen. Weitere Informationen zu Netmon finden Sie unter "Informationen zu Netzwerkmonitor 3.0" in der Hilfe- und Support-Wissensdatenbank unter https://support.microsoft.com/kb/933741.
DPWS-Beispielfilter
Manchmal muss die Problembehandlung für WS-Discovery- und Metadatenaustausch in einem ausgelasteten Netzwerk erfolgen. Die Beispielfilter können verwendet werden, um die Netmon-Ausgabe auf den relevanten Datenverkehr zu beschränken. Weitere Informationen zur Verwendung von Netmon-Filtern finden Sie unter https://support.microsoft.com/kb/933741.
Das folgende Beispiel zeigt einen Filter, der die Ausgabe auf den gesamten Broadcast-WS-Discovery-Datenverkehr beschränkt.
Hinweis
Dieser Filter erfasst keinen Datenverkehr von Stapeln, die nicht auf Multicast-WS-Discovery Nachrichten reagieren, die an Port 3702 stammen. Wenn ein solcher Stapel verwendet wird, muss dieser Beispielfilter vor der Verwendung geändert werden.
// All broadcast WS-Discovery traffic
UDP.Port == 3702
Das folgende Beispiel zeigt einen Filter, der die Ausgabe auf HTTP-Nachrichten beschränkt, die an WSDAPI-Stapel am Standardport gesendet werden.
Hinweis
Dienste können relevante HTTP-Nachrichten von anderen Ports als 5357 senden. Wenn Datenverkehr von anderen Ports von Interesse ist, muss dieser Beispielfilter vor der Verwendung geändert werden.
// HTTP messages sent to WSDAPI stacks on default port
TCP.Port == 5357
Das folgende Beispiel zeigt einen Filter, der die Ausgabe auf IPv4-Multicastdatenverkehr beschränkt.
// All IPv4 multicast traffic
IPv4.DestinationAddress == 239.255.255.250
Das folgende Beispiel zeigt einen Filter, der die Ausgabe auf IPv6-Multicastdatenverkehr beschränkt.
// All IPv6 multicast traffic
IPv6.DestinationAddress == FF02::C
Einige Filter können kombiniert werden, um die Ergebnisse weiter zu begrenzen. Das folgende Beispiel zeigt einen Filter, der die Ausgabe auf IPv4-Multicast WS-Discovery Datenverkehr beschränkt.
// All IPv4 multicast WS-Discovery traffic
UDP.Port==3702 && IPv4.DestinationAddress=239.255.255.250
Wenn diese Filter verwendet werden, kann relevanter Datenverkehr aus den Netmon-Ergebnissen ausgeschlossen werden. Ein Ausschluss kann auftreten, wenn sich Dienste an anderen Ports als den Standardports befinden (5357/5358) und wenn ein DPWS-Stapel nicht auf Nachrichten mit dem Standardport reagiert. In diesen Fällen müssen die Filter vor der Verwendung geändert werden.
Zugehörige Themen