E-NetDev:WSS 本地控制台使用教程【WSS功能】


一、WSS 是什么?

在 E-NetDev 里,WSS 本地控制台(WSS Local Console) 是一组「把实验能力接到你本机软件」的功能开关。

打开之后,你可以在自己的电脑上:

  • 本机 Wireshark 实时分析实验网里的报文
  • 按需要选用 安全网页通道(WebSocket / HTTPS)SSH 通道 拉流
  • 与浏览器里的抓包、Docker 里的 Wireshark 一起,形成完整的抓包体验

一句话理解:

浏览器负责拓扑与操作;本机软件负责深度分析。WSS 就是把两者安全连起来的那座桥。


二、适合谁用?

角色能获得什么
网络工程师 / 运维在真实 Wireshark 里做 Follow Stream、IO Graph、着色规则、自定义 Profile
教师 / 培训师课上演示时直接打开学员熟悉的桌面 Wireshark
学员 / 备考人员练习与生产环境一致的抓包、排障习惯
管理员统一开关:需要时开放本机客户端能力,不需要时一键关闭

如果你只想「快速看一眼有没有包」,浏览器内实时抓包通常就够了。 如果你想「像日常工作一样用 Wireshark 深挖」,请用本机 Wireshark(WSS / SSH)。


三、三种抓包方式怎么选?

E-NetDev 为同一接口提供三种查看方式,可按场景切换:

方式你需要准备什么更适合
浏览器实时抓包只要浏览器快速确认有没有流量、协议是否通
本机 Wireshark(Native)本机装好 Wireshark + 客户端工具包完整解析、过滤、统计、导出、长期分析习惯
Docker Wireshark无需本机 Wireshark在 HTML5 远程桌面里用 Wireshark,环境隔离

本机 Wireshark 下又有两种拉流方式:

  1. WebSocket / HTTPS(推荐,日常优先)
    • 走现有网页访问端口
    • 一般不额外开端口,网络策略更简单
    • 适合大多数用户
  2. SSH
    • 在部分受限网络、或 Web 通道不顺时作为备选
    • 同样由客户端工具包自动处理,无需你手敲命令

三种方式可以服务同一实验场景;多人查看同一接口时,互不影响对方「看包」。


四、使用前准备

1. 本机环境

请确认:

  1. 已安装 Wireshark(建议使用较新的稳定版)
  2. 已安装 E-NetDev 客户端工具包(Client Pack / e-netdev-tools)
    • 负责识别一键启动链接,并把流量送入本机 Wireshark
  3. 浏览器允许打开自定义链接(enetdev-capture://...
    • 首次使用时,系统可能会询问「是否用某某应用打开」,请选择客户端工具包并允许

提示:请使用官方/平台提供的客户端工具包,不要同时安装旧版独立抓包小工具,避免系统选错打开程序。

2. 平台开关(管理员)

本机 Wireshark 等本地客户端能力受系统开关控制:

  1. 使用管理员账号登录 E-NetDev
  2. 打开 系统设置(System Settings)
  3. 找到 WSS Local Console(WSS 本地控制台)
  4. 设为 Enabled(启用) 并提交保存
图片[1]-E-NetDev:WSS 本地控制台使用教程【WSS功能】-E-NetDev模拟器・中文站点

关闭后:

  • 界面中与「本机客户端」相关的菜单会隐藏
  • 无法再创建本机 Wireshark 任务

开启后,实验用户才会在设备接口菜单里看到 Native Wireshark 相关选项。


五、开始使用:用本机 Wireshark 抓包

下面以最常用的 WebSocket / HTTPS 为例。

步骤 1:打开实验拓扑

  1. 登录平台
  2. 打开目标实验(Lab)
  3. 确认相关设备已启动、接口已连接

步骤 2:选择要抓的接口

  1. 在拓扑中 右键目标设备
  2. 进入 Capture(抓包)
  3. 选择具体网口(以太网等)

步骤 3:选择本机 Wireshark

在抓包子菜单中,你会看到类似选项:

  • Browser Live Capture — 浏览器里看
  • HTML5 Docker Wireshark — 容器远程桌面 Wireshark
  • Native Wireshark — 本机 Wireshark(需已启用 WSS 本地控制台)

展开 Native Wireshark,选择:

  • WebSocket / HTTPS(优先) 或
  • SSH(备选)
图片[2]-E-NetDev:WSS 本地控制台使用教程【WSS功能】-E-NetDev模拟器・中文站点

步骤 4:允许启动本机程序

浏览器会跳转到客户端工具包的启动链接。按系统提示:

  1. 允许打开客户端程序
  2. 等待本机 Wireshark 自动启动并开始捕获

正常情况下,几秒内就会看到实时报文列表。之后你可以像平时一样:

  • 写显示过滤器
  • Follow TCP/UDP Stream
  • 看协议树、导出对象、做统计图
  • 按自己的 Profile 与着色规则分析

步骤 5:结束抓包

  • 在 Wireshark 中停止捕获即可
  • 关闭 Wireshark 窗口也会结束本次拉流
  • 需要再次抓包时,从拓扑菜单重新点一次即可

六、和「浏览器抓包 / Docker Wireshark」怎么配合?

可以把三种方式想成「同一条路的三种观察窗」:

场景建议推荐方式
课前 30 秒确认链路有流量浏览器实时抓包
正式排障、写实验报告、深挖字段本机 Wireshark(WSS)
公用机房电脑不能装软件Docker Wireshark
公司电脑有 Wireshark,策略允许本地客户端本机 Wireshark(WSS)
Web 通道异常、但 SSH 可达本机 Wireshark(SSH)

教学场景常用组合:

  1. 讲师用 本机 Wireshark 投影完整分析过程
  2. 学员先用 浏览器抓包 快速对照
  3. 有条件的学员再切换到 本机 Wireshark 完成作业

七、管理员怎么管?

开关策略建议

环境建议
培训教室 / 实验室默认 启用,方便学员使用本机分析习惯
对外演示 / 共享账号环境按需启用,用完可关闭
高安全隔离环境评估后再开;不需要本机客户端时保持关闭

用户侧影响

  • 启用:有权限的用户可在接口菜单看到 Native Wireshark 等本地能力
  • 禁用:相关入口隐藏;已打开的浏览器/Docker 抓包不受此开关影响

安全相关(用户只需知道这些)

  • 启动时使用 短时、一次性 的任务凭证,不是把长期密码塞进链接
  • 流量走平台认可的安全通道,不要求你在本机开管理员权限抓包
  • 本机客户端 只负责把实验侧已经抓好的数据送进 Wireshark,不会在你电脑上偷偷抓网卡

八、常见问题

1. 菜单里没有「Native Wireshark」?

请依次检查:

  1. 管理员是否已启用 WSS Local Console
  2. 页面是否已刷新(开关变更后建议重新打开实验)
  3. 是否右键的是 正在运行 的设备,并选中了支持的网口

2. 点了之后 Wireshark 没起来?

  1. 确认本机已安装 Wireshark
  2. 确认已安装 客户端工具包,且能处理 enetdev-capture:// 链接
  3. 浏览器弹窗被拦截时,请允许打开外部应用
  4. Windows / macOS 首次运行可能被安全软件拦截,按提示允许

3. 提示 WSS Local Console is disabled?

说明平台总开关仍是关闭状态。请联系管理员在系统设置中启用。

4. WebSocket / HTTPS 和 SSH 选哪个?

  • 默认选 WebSocket / HTTPS
  • 只有该方式无法建立连接、且环境允许 SSH 时,再试 SSH

5. 能不能和同事同时抓同一个口?

可以。平台按接口统一采集、再分发给不同查看端,因此:

  • 你用本机 Wireshark
  • 同事用浏览器实时抓包

通常可以并行,互不影响对方查看。

6. 需要 root / 管理员权限吗?

使用本机 Wireshark 拉流时,一般不需要在你电脑上用管理员权限抓本地网卡。 抓包发生在实验平台侧,你的电脑只是安全接收并展示。

7. 自签名证书的环境能用吗?

可以。客户端会按平台下发的证书指纹做校验,不必为了抓包去关闭安全检查。 若证书更换后无法连接,请重新从网页发起一次抓包,让系统带上最新信息。


九、推荐使用流程(速查)

管理员一次配置

  1. 系统设置 → 启用 WSS Local Console
  2. 向用户提供客户端工具包安装说明
  3. 确认学员/工程师本机已装 Wireshark

用户每次实验

  1. 打开 Lab,启动设备
  2. 右键设备 → Capture → 选择接口
  3. Native WiresharkWebSocket / HTTPS
  4. 允许打开客户端 → 在本机 Wireshark 中分析
  5. 分析结束,停止捕获并关闭窗口

十、小结

  • WSS 本地控制台 = 允许把实验能力接到你本机软件的总开关
  • 对用户最直观的收益,是 一键用真实 Wireshark 分析实验流量
  • 日常优先 WebSocket / HTTPS,必要时再用 SSH
  • 浏览器抓包、本机 Wireshark、Docker Wireshark 是互补关系,不是互相替代

如果你已经会用桌面 Wireshark,在 E-NetDev 里几乎没有额外学习成本: 点菜单 → 允许启动 → 像平时一样分析。


附:相关界面名称对照

界面/菜单(常见英文)中文理解
System Settings → WSS Local Console系统设置 → WSS 本地控制台
Capture抓包
Browser Live Capture浏览器实时抓包
HTML5 Docker WiresharkHTML5 远程桌面 Wireshark
Native Wireshark本机 Wireshark
WebSocket / HTTPS网页安全通道(WSS)
SSHSSH 通道

如需平台统一安装包、课堂机房部署清单,或把本教程嵌入产品帮助中心,可在此文档基础上再拆「安装篇」与「课堂演示篇」。

© 版权声明
THE END
喜欢就支持一下吧
点赞10 分享