Herunterladen von Netmon- und DPWS-Beispielfiltern

Microsoft Network Monitor 3 (Netmon) ist ein Paketanalysetool, das zur Überprüfung des Netzwerkdatenverkehrs verwendet wird. Netmon muss heruntergeladen werden, bevor die Schritte zur Problembehandlung unter Überprüfen von Netzwerkablaufverfolgungen für UDP WS-Discovery und Überprüfen von Netzwerkablaufverfolgungen für HTTP-Metadatenaustausch ausgeführt werden können. Nachdem Netmon heruntergeladen wurde, können DPWS-Filter verwendet werden, um den datenverkehr von Interesse zu isolieren.

Netmon herunterladen

Um Netmon herunterzuladen, wechseln Sie zu Microsoft Network Monitor , und befolgen Sie die Anweisungen. Weitere Informationen zu Netmon finden Sie unter "Informationen zu Netzwerkmonitor 3.0" in der Hilfe- und Support-Wissensdatenbank unter https://support.microsoft.com/kb/933741.

DPWS-Beispielfilter

Manchmal muss die Problembehandlung für WS-Discovery- und Metadatenaustausch in einem ausgelasteten Netzwerk erfolgen. Die Beispielfilter können verwendet werden, um die Netmon-Ausgabe auf den relevanten Datenverkehr zu beschränken. Weitere Informationen zur Verwendung von Netmon-Filtern finden Sie unter https://support.microsoft.com/kb/933741.

Das folgende Beispiel zeigt einen Filter, der die Ausgabe auf den gesamten Broadcast-WS-Discovery-Datenverkehr beschränkt.

Hinweis

Dieser Filter erfasst keinen Datenverkehr von Stapeln, die nicht auf Multicast-WS-Discovery Nachrichten reagieren, die an Port 3702 stammen. Wenn ein solcher Stapel verwendet wird, muss dieser Beispielfilter vor der Verwendung geändert werden.

 

// All broadcast WS-Discovery traffic
UDP.Port == 3702

Das folgende Beispiel zeigt einen Filter, der die Ausgabe auf HTTP-Nachrichten beschränkt, die an WSDAPI-Stapel am Standardport gesendet werden.

Hinweis

Dienste können relevante HTTP-Nachrichten von anderen Ports als 5357 senden. Wenn Datenverkehr von anderen Ports von Interesse ist, muss dieser Beispielfilter vor der Verwendung geändert werden.

 

// HTTP messages sent to WSDAPI stacks on default port
TCP.Port == 5357

Das folgende Beispiel zeigt einen Filter, der die Ausgabe auf IPv4-Multicastdatenverkehr beschränkt.

// All IPv4 multicast traffic
IPv4.DestinationAddress == 239.255.255.250

Das folgende Beispiel zeigt einen Filter, der die Ausgabe auf IPv6-Multicastdatenverkehr beschränkt.

// All IPv6 multicast traffic
IPv6.DestinationAddress == FF02::C

Einige Filter können kombiniert werden, um die Ergebnisse weiter zu begrenzen. Das folgende Beispiel zeigt einen Filter, der die Ausgabe auf IPv4-Multicast WS-Discovery Datenverkehr beschränkt.

// All IPv4 multicast WS-Discovery traffic
UDP.Port==3702 && IPv4.DestinationAddress=239.255.255.250

Wenn diese Filter verwendet werden, kann relevanter Datenverkehr aus den Netmon-Ergebnissen ausgeschlossen werden. Ein Ausschluss kann auftreten, wenn sich Dienste an anderen Ports als den Standardports befinden (5357/5358) und wenn ein DPWS-Stapel nicht auf Nachrichten mit dem Standardport reagiert. In diesen Fällen müssen die Filter vor der Verwendung geändert werden.

WSDAPI-Diagnoseverfahren

Erste Schritte mit WSDAPI-Problembehandlung