查看: 2810|回复: 3

高手来帮我分析下这个包,谢谢了

[复制链接]
发表于 2008-5-14 13:19:09 | 显示全部楼层 |阅读模式
我是网吧用户,最近出现掉线情况。我抓了个包,请高手帮我分析一下问题出在什么地方。谢谢了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-5-14 14:20:26 | 显示全部楼层
1、172.31.1.234/00:15:E9:AC:40:76有ARP扫描
2、172.31.1.254是网关吧?他启用了防ARP的功能,0.1秒一个包,也不少
3、SSDP协议的组播包较多,在论坛搜索“SSDP”或者“IP包生存周期太短”看看相关帖子
4、没有正确部署。关于部署,请参考:http://www.csna.cn/forum.php?mod=viewthread&tid=355http://www.csna.cn/forum.php?mod=viewthread&tid=7807;关于部署的验证,参考http://www.csna.cn/forum.php?mod=viewthread&tid=8458的相关部分
5、抓包超出了缓存,诊断-数据链路层-ARP扫描的事件被冲掉了,可能还有其他机器有ARP问题
回复

使用道具 举报

 楼主| 发表于 2008-5-14 18:18:32 | 显示全部楼层
恩,谢谢高手,可惜网吧机器多,分析软件只支持50个IP,有点郁闷呢
回复

使用道具 举报

发表于 2008-5-14 18:53:00 | 显示全部楼层
参考http://www.csna.cn/forum.php?mod=viewthread&tid=7914的图1,设置ARP过滤器,可以比较长时间的抓包,相对来说不会很快达到50个IP。另外防ARP可以参考http://www.csna.cn/forum.php?mod=viewthread&tid=8850
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表