查看: 3744|回复: 8

网络时断时续(排除arp)第二次抓包

[复制链接]
发表于 2006-12-20 08:16:15 | 显示全部楼层 |阅读模式
大家好,上次抓包没有抓的很好,这次我有重新抓了一个,帮忙给看看啊!谢谢了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-12-20 10:14:25 | 显示全部楼层
从LZ提供的工程文件中,没有看出太大的问题!

另外,可否告知10.191.37.208是网络中的什么机器呢!
回复

使用道具 举报

发表于 2006-12-20 10:51:42 | 显示全部楼层
我也感觉那个 208有点问题
回复

使用道具 举报

发表于 2006-12-20 10:52:45 | 显示全部楼层
我也感觉那个 208有点问题
回复

使用道具 举报

发表于 2006-12-20 11:09:16 | 显示全部楼层
我看了下,也没有感觉有什么特别严重的问题。
楼主的外网连接是不是有问题呢?
回复

使用道具 举报

 楼主| 发表于 2006-12-20 12:04:55 | 显示全部楼层
208就是局域网中的一台机器,用这台机器抓的包,很普通的,有什么问题呢?麻烦告知,谢谢!
回复

使用道具 举报

 楼主| 发表于 2006-12-20 15:38:01 | 显示全部楼层
麻烦大家看看,公司现在网络不是很稳定,有什么问题麻烦告知,万分感谢!!!
回复

使用道具 举报

发表于 2006-12-20 16:32:05 | 显示全部楼层
请搂住注意:10.191.37.208台PC
回复

使用道具 举报

发表于 2006-12-20 16:42:46 | 显示全部楼层
1、请搂住打开自己发的工程,选择科来网络分析系统左侧“节点浏览器”依次展开“按IP端点浏览->本地子网->10.191.37.208->本机->10.191.37.208”,选择10.191.37.208后,然后在Capsa的主视图中,选择“矩阵”和“数据包”这2个视图就可以看出问题了,在这2个视图中,10.191.37.208这个IP在短短的几分钟和773个IP发生了通讯,大部分的数据包是从这个IP发出去的而并没有收到对方的回应,应该是中病毒的现象。
2、请搂住仔细检查10.191.37.208这台PC,断开和网络的连接,看看网络是否恢复正常?
3、安装杀毒软件扫描10.191.37.208这台PC,杀掉毒源。

[ 本帖最后由 huamao2006 于 2006-12-20 17:00 编辑 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表