查看: 18647|回复: 7

急!求助——关于wireshark conversation list 的问题

[复制链接]
发表于 2010-7-22 11:38:52 | 显示全部楼层 |阅读模式
大家好,我在使用wireshark的statistics菜单里的conversation 或者conversation list来统计一个trace file里的流数目时,发现有些包被漏统计了,造成统计的流数目和 实际的流数目不一致,这是怎么回事啊,求大家解答,多谢啊!
回复

使用道具 举报

发表于 2010-7-22 13:06:02 | 显示全部楼层
下面有个“limit to display filter”,是不是选中了呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×

评分

1

查看全部评分

回复

使用道具 举报

 楼主| 发表于 2010-7-22 15:35:27 | 显示全部楼层
谢谢版主回复。我没有选这个选项,真是不知怎么回事。
回复

使用道具 举报

发表于 2010-7-22 16:35:12 | 显示全部楼层
3# 如若然
那上传一个数据包上来,我看看我的有没问题
回复

使用道具 举报

头像被屏蔽
发表于 2010-7-23 01:34:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 发表于 2010-7-23 14:41:20 | 显示全部楼层
本帖最后由 如若然 于 2010-7-23 14:43 编辑

如附件这个trace file,wireshark统计出来是1844条流,但比如该trace file里的第二个包wireshark就没有统计到(附图1)。而我用一个叫dali的软件统计出来实际上应该是1870条(如附图2),我自己编程统计出来也是1870条,不知何故。我用的wireshark是1.3.5版。
我现在就是要按(源IP,源端口,目的IP,目的端口)这个四元组来统计到底有多少流,难道wireshark里的conversation 不是网络流的概念么?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2010-8-19 17:24:49 | 显示全部楼层
这个数据包是工具生成还是来自真实环境?
回复

使用道具 举报

发表于 2011-6-9 11:18:10 | 显示全部楼层
最后一科了,加油丫!考完就是一个大大大大…假咯
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表