查看: 2360|回复: 9

为什么科来不能显示全部数据

[复制链接]
发表于 2008-3-19 12:20:52 | 显示全部楼层 |阅读模式
为什么不能显示全部的数据啊
TCP连接被复位975/1.124
TCP慢答 1200/1889
还有好多数据都是这样的
我已经把数据包缓存大小: 16384 千字节 改成:300000最大了
请高手指点一下`~!~!~!~~~~```
回复

使用道具 举报

发表于 2008-3-19 13:13:51 | 显示全部楼层
这是因为捕获的数据包已经超过了缓存的大小。
回复

使用道具 举报

 楼主| 发表于 2008-3-19 13:17:41 | 显示全部楼层

我现在有什么方法可以知道全部的

我现在有什么方法可以知道全部的,急啊
先前发现ARP请求风包打开一个0/10 有10个地址但是显示不了一个IP
这样怎么行啊`!~!高手啊
救命~!
回复

使用道具 举报

发表于 2008-3-19 13:32:23 | 显示全部楼层
被冲掉的数据肯定是找不回来的。
根据楼主所说的情况,即使数据包被冲掉了,但是在“诊断”视图中还是可以找到相关信息的。
回复

使用道具 举报

 楼主| 发表于 2008-3-19 13:38:33 | 显示全部楼层

55555555555555

没有啊真的啊`1~是0看不到
但是有10个地址发送过请求
我在协仪里找ARP也看到不啊
都给冲掉了
现在哪个机子是坏的都不知道
我用了文件分段保存也没有啊,每个文件
分段成100M保存
我这里有300多台电脑打开软件没有
10秒钟超多数据给冲没有了`!`1怎么办啊`!
我的流量太大了`11`30M光纤`
回复

使用道具 举报

发表于 2008-3-19 13:59:52 | 显示全部楼层
发个图片上来看看
回复

使用道具 举报

 楼主| 发表于 2008-3-19 16:11:08 | 显示全部楼层

上传图片了

我把缓存,改成最大了
打开科来了还不到3秒钟捉到的数据很多显示不出来
而且,ARP扫描有二台机子不管怎么样只能看到一台
机子
本网段的流量的太大了
也只开了300多台机子在上网啊
好多机子都看到数据包啊
`!~怎么办啊`!!!~高手来啊  如果只开100台机子前二分钟还可以都看到的所有机子的数据包~!机子开多了 很多数据都掉了 这怎么分析问题啊
快点救命啊`!在线等待着

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-3-19 16:48:41 | 显示全部楼层
后面的计数,并不是机器的台数,以ARP请求风暴为例,这里的2,表示数据包的个数。
缓存是否用完,楼主可以看下缓存的利用率(如下图)


另外:楼主用的是科来网络分析系统的哪个版本?正式版?因为技术交流版的缓存大小是不能修改的。

[ 本帖最后由 徐徐渐进 于 2008-3-20 10:09 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-3-19 21:22:42 | 显示全部楼层
有一个方法,设置过滤器,只抓你想抓的包。
回复

使用道具 举报

发表于 2008-3-24 17:26:04 | 显示全部楼层
我以前也碰到过这种问题 呵呵
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表