1. 启动ethereal, 选点桌面上的 [ethereal]图示
2. 进入[The Ethereal Network Analyzer]画面,
3. 开始执行抓封包资料, 请选择[工具列]的[CaptureOptions…]项目
4. 进入[Ethereal: Capture Options]画面,设定欲抓取封包的IP位置及选择[使用网路卡环境], 选择下列资料[Interface: xxx (网路卡位置), Capture Filter: host 192.168.1.201 || 192.168.1.203 (设定欲抓取封包资料之IP位置, || 表示”或”的意思), Display Options: 勾选Update list of packets in real time, Automatic scrolling in live capture, Hide capture info dialog]等项目后, 按[Start]按键
5. 回到主画面, 可以在[Filter]栏位输入[sip]字串, 表示目前仅先查看sip的相关封包资料
6. 欲停止抓取封包资料, 请按[工具列]的停止[Stop]图示, 停止抓取封包资料
7. 执行储存此次封包资料, 请按[工具列]的储存[Save]图示, 执行储存档案
8. 进入[Ethereal: Save Capture Files As..]画面, 在[Name]栏位, 输入储存档案名称[Test.cap]后, 按[Save]按键, 执行储存
9. 回到主画面, 您看到[test.cap-Ethereal]画面, 即表示储存成功