Поделиться через


Анализ журналов мобильного широкополосного подключения в Wireshark

Выполните следующие действия, чтобы диагностировать журналы, связанные с мобильным широкополосным подключением с помощью Wireshark:

  1. Скачайте средство чтения ETW (Event Tracing for Windows). Wireshark упаковывает средство чтения ETW начиная с версии 3.5.

  2. После запуска установщика Wireshark один из этапов — Выбрать Компоненты.

    снимок экрана: окно

    Разверните инструменты, прокрутите вниз и выберите Etwdump.

    снимок экрана установщика Wireshark, показывающий, как выбрать Etwdump в разделе

  3. Запустите средство чтения ETW.

    снимок экрана Wireshark с выбранным средством чтения ETW.

  4. Вариант A. Нажмите кнопку "…", чтобы выбрать файл ETL для декодирования. Параметры фильтра можно задать только для декодирования событий от определенных поставщиков. Затем нажмите кнопку "Пуск", чтобы декодировать файл.

    снимок экрана средства чтения ETW с параметрами выбора и фильтра ETL-файла.

    Параметр B. Запуск динамического сеанса вместо декодирования событий из файла. Для динамических сеансов требуется пустой ETL-файл, и необходимо указать параметры фильтра. Затем нажмите кнопку "Пуск".

    снимок экрана средства чтения ETW с параметрами фильтра и пустым файлом ETL.

  5. Wireshark будет отображать декодированные сообщения ETW и сообщения MBIM из файла или динамического сеанса. Вы можете отфильтровать соответствующие сообщения. В приведенном ниже примере отфильтровываются сообщения WWAN-SVC и MBIM.

    снимок экрана Wireshark, отображающий декодированные сообщения ETW и MBIM с примененными фильтрами.

  6. Выберите определенное сообщение, чтобы просмотреть его сведения.

    снимок экрана Wireshark, в котором отображаются сведения о выбранном сообщении.

Расширенная версия MBIM, используемая для декодирования сообщений MBIM, будет выбрана автоматически, если MBIM_CID_VERSION найден. Если MBIM_CID_VERSION не найден в файле ETL или динамическом сеансе, можно вручную выбрать расширенную версию MBIM, чтобы декодировать сообщения MBIM. Щелкните Edit->Preferences...->Protocols->MBIM->Предпочтительная расширенная версия MBIM для декодирования, когда MBIM_CID_VERSION не зафиксировано.

Снимок экрана параметров Wireshark с выбором расширенной версии MBIM.