|
|
楼主 |
发表于 2010-7-23 14:41:20
|
显示全部楼层
本帖最后由 如若然 于 2010-7-23 14:43 编辑
如附件这个trace file,wireshark统计出来是1844条流,但比如该trace file里的第二个包wireshark就没有统计到(附图1)。而我用一个叫dali的软件统计出来实际上应该是1870条(如附图2),我自己编程统计出来也是1870条,不知何故。我用的wireshark是1.3.5版。
我现在就是要按(源IP,源端口,目的IP,目的端口)这个四元组来统计到底有多少流,难道wireshark里的conversation 不是网络流的概念么? |
|