|
|
发表于 2007-8-16 13:44:57
|
显示全部楼层
原帖由 wuliang520 于 2007-8-15 23:06 发表
请问有什么好的方法可以把引起内网ping值大的包抓下来?
科来抓的包一会满了然后就丢弃了
Ping值最大?
指的是这个数据包最大吗?也就是ping -l 后带的参数值较大的数据包吗?
如果是,你可以在捕获前,设置一个过滤器,且此过滤器必须满足以下两个条件:
1.仅捕获ICMP协议的数据包;
2.仅捕获大于多少字节的ICMP数据包,具体值由你自己定义。(注意:ping -l后带的参数值,在加上数据包的各层报头后,才和数据包大小并不相同) |
|