Edycja filtra prostego

Okno poniższe pozwala na edycję prostego filtra:

 

wpe1.jpg (27521 bytes)

 

Zawiera ono następujące opcje:

  1. Przepuść wszystkie ramki (All frames) - włączenie tej flagi powoduje, że filtr będzie przepuszczał wszystkie ramki (wszystkie ramki będą spełniały warunek filtra). Flaga ta ma zastosowanie przy budowaniu filtra zaawansowanego o warunku "przepuść wszystkie ramki z wyjątkiem...".
  2. Adres źródłowy (Source) - pozwala na nałożenie warunku na adres źródłowy ramki. Wybranie stacji np. APC powoduje, że warunek filtra będą spełniać tylko ramki wysyłane przez stację APC.
  3. Adres docelowy (Destination) - pozwala na nałożenie warunku na adres docelowy ramki. Wybranie stacji np. PENTIUM powoduje, że warunek filtra będą spełniać tylko ramki kierowane do stacji PENTIUM.
  4. Przepuść wszystkie ramki pomiędzy tymi stacjami (Between source and destination) - włączenie tej flagi powoduje, że warunek filtra będą spełniać wszystkie ramki przesyłane pomiędzy stacją wymienioną w warunku "Source" a stacją wymienioną w warunku "Destination". W naszym przykładzie będą to ramki wysłane ze stacji APC do stacji PENTIUM oraz ramki wysłane ze stacji PENTIUM do stacji APC.
  5. Filtruj ze względu na protokół sieciowy (Network protocol) - włączenie tej flagi umożliwia nałozenie warunku na protokół sieciowy. Warunek filtra będą spełniać tylko ramki przesyłane w ramach wybranego protokołu.
  6. Filtruj ze względu na pod-protokół sieciowy (Sub-protocol) - włączenie tej flagi umożliwia nałozenie warunku na pod-protokół sieciowy. Warunek filtra będą spełniać tylko ramki przesyłane w ramach wybranego protokołu i pod-protokołu.
  7. Filtruj ze względu na zawartość ramki (Frame contains) - ten zestaw opcji pozwala na nałożenie warunku na zawartość ramki. W polu edycyjnym należy wpisać ciąg bajtów, które ramka powinna zawierać. Ciąg bajtów można podać w następujących formatach:
    1. W formacie heksadecymalnym - ciąg cyfr heksadecymalnych można podać poprzedzając go znakami "0x" (np. 0xA1B2C3 lub 0x12 0x13 0x14)
    2. W formacie dziesiętnym - można podać liczbę z zakresu 0-255
    3. W formacie znakowym - można podać pojedynczy znak pomiędzy znakami apostrofu (np. 'A') lub cały łańcuch pomiędzy znakami cudzysłowu (np. "ALA").
  8. Pozycja w ramce (at offset) - w polu tym podać należy pozycję od której w ramce powinien zaczynać się powyższy ciąg bajtów. Pozycja jest liczona w bajtach od końca nagłówka warstwy liniowej (pierwszy bajt nagłówka protokołu sieciowego ma pozycję (offset) 0). Przy wyborze pozycji można również skorzystać z listy pozycji zawierającej offsety kilku bardziej popularnych pól w nagłówkach różnych protokołów. Lista ta jest zdefiniowana w pliku offsets.ini.
  9. Warunki - do pojedynczego warunku można dodać jeden lub dwa dodatkowe warunki i połączyć je koniunkcją ("AND") lub alternatywą ("OR").

Wybranie przycisku "OK" powoduje zakończenie edycji i zaakceptowanie zmian.