网络分析专家论坛 netexpert's Archiver

野兽与美女 发表于 2008-9-22 08:43

求助(帮我看看这是什么啊)

网络怎么变成这样了,ARP有一点,广播也只是一点,这个最大的流量没法查出是那一台机子,有知道这是什么吗

穿越时空 发表于 2008-9-22 11:08

从图中可以看出计算机this station 和计算机www-9d807aa1520在会话,this station应该是你的局域网中的计算机,发送的流量远远大于接收的流量;而计算机www-9d807aa1520是Internet中的一个服务器的地址,这个可以从sniffer的地址簿中查找到,改计算机正在通过你的网关接收较大的流量(相对而言,其实目前也就11M多),图中的MAC地址001B2100B8C7应该就是你的路由器的地址。

usertest 发表于 2008-9-23 14:23

注意一下“Xinle-....”这台机器,发出的数据包远大于收到的数据包。

野兽与美女 发表于 2008-9-23 20:52

sniffer的地址簿 是那个BOOKS吗

野兽与美女 发表于 2008-9-23 21:30

谢谢大家帮忙,总算看出点眉目了

snowhite 发表于 2008-10-8 14:55

this station就是你抓包的那台机器哟

go4flash1 发表于 2008-10-9 13:50

快国庆了大家怎么安排

*** 作者被禁止或删除 内容自动屏蔽 ***

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.