Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
网络分析时代 netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
发新话题
打印

V大、haiwanxue、Ricky请问一个问题。

V大、haiwanxue、Ricky请问一个问题。

今天在群中一个坛友“红蜻蜓”提出了两个关于omnipeek的问题,我下午翻看了一下资料和实验无法解决。

question 1:
    如图,有一项专家统计“dropped packtes”项目——丢弃的包。在OMNIPEEK中,这个项目具体指的是什么情况下丢弃的包?我寻找了OMNI的帮助文档,里面没有说明;通过过滤器过滤一部分包进行捕捉,也不能增加这项的统计值;考试可能是丢弃二层上来的广播包(如寻找非本机IP的ARP REQUEST),实验后发现也不是;物理链路上也没有错误;专家的LOG中也不会记录;如果不手动对这项设置alrm,log中也不会有提示;对应记录时间查看相应的包,也不应该是zero windows造成的。看来貌似并不关键的一个统计项,究竟具体指的是什么原因丢弃的包?(红蜻蜓发来的cap文件中也会有dropped packtes,我就不上附件了)


question 2:
    在http://www.netexpert.cn/viewthre ... a=page%3D3#pid98397的tfile中,0.118这台PC(MAC 尾数87:4B)可能在某种软件的驱使下进行网段扫描。红蜻蜓发现在扫描的过程中,本机甚至向自己的IP发送了arp request,随后未收到response。而在正常的软件设计中,这显然不是必要的。在这种特殊的情况下,包的封、拆过是怎样的呢?
//因为要下班了,q2我的猜想暂时先不写了,怕写不完,也不会网络方面的CODE,感觉跟CODING方面的调用方式有关系//
附件: 您所在的用户组无法下载或查看附件

TOP

这个Packets dropped统计项并不是与网络自身状况有关的,而是指Expert模块因为系统资源不足而自动丢弃的数据包数量。
除了Packets dropped,还有Flows recycled这两项与为捕获进程的Expert模块分配的内存大小和被捕获的流量大小有关,可以根据实际情况进行设置,具体内容可以查看帮助的Expert memory usage和Expert views and tabs。
其实我是一个演员,如果你非要说我是个跑龙套的,请不要在前面加一个字“死”字~

TOP

引用:
原帖由 Ricky 于 2007-6-18 20:55 发表
这个Packets dropped统计项并不是与网络自身状况有关的,而是指Expert模块因为系统资源不足而自动丢弃的数据包数量。
除了Packets dropped,还有Flows recycled这两项与为捕获进程的Expert模块分配的内存大小和 ...
Thank you, Rcky!

TOP

谢谢二位
心有多高,梦就有多远 ... ...

TOP

第二个问题也不得而知
Code的问题问scz和vader没错

感觉数据包封装和正常的一样 只是发送时做了某种检测
数据包不会发送到网络上
Making Networks and Applications Perform

TOP

发新话题
版块跳转