NETWORK LAB / EVIDENCE EXPLORER
패킷과 명령을 한 화면에서.
실제 콘솔 기록과 원본 PCAP을 읽는 화면입니다. 실시간 터미널이나 장비 제어 기능은 아닙니다.
장비별 명령은 초록색, 실패 메시지는 주황색으로 구분했습니다. 명령 응답과 프롬프트는 원본 순서대로 보존했습니다. [SW1]은 Linux Bridge 기록입니다. ANSI 제어문자는 읽기 쉽게 제거했습니다.
| No. | Time (s) | Source | Destination | Protocol | Len | Info |
|---|
이 조건에서 기록된 패킷이 없습니다. Known/Re-learning의 PC3 캡처는 0프레임이며, Aging은 콘솔 기록만 제공합니다.
행을 선택하면 계층별 필드와 원본 바이트를 확인할 수 있습니다. 원본 PCAP의 Ethernet·ARP·IP·ICMP 필드를 Python으로 해석한 정적 뷰어입니다. 완전한 Wireshark 디섹터가 아니며, Wireshark 표시 필터 문법 대신 일반 텍스트 검색을 사용합니다. 시간은 각 캡처의 첫 프레임 기준입니다.