查看: 5373|回复: 7

麻烦各位帮我分析下我抓的SNIFFER文件,谢谢.网速不正常

[复制链接]
发表于 2008-6-12 21:07:28 | 显示全部楼层 |阅读模式
192.168.190.8为网关,192.168.190.244为安装SNIFFER进行抓包的PC.
发现大量的广播和组播包,网速很慢.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-6-12 22:51:50 | 显示全部楼层
网速慢最常见的原因是带宽占用,诊断视图的响应慢就是一个特征


可惜你没有正确部署,数据包看不出谁的流量大,这是单播矩阵截图

部署很关键
关于部署,参考:http://www.csna.cn/forum.php?mod=viewthread&tid=355http://www.csna.cn/forum.php?mod=viewthread&tid=7807
关于部署的验证,参考http://www.csna.cn/forum.php?mod=viewthread&tid=8458的相关部分。
另外,这个mac为何有两个ip

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2008-6-12 23:11:48 | 显示全部楼层
我明白了,楼上说的我没正确部署是因为我直接把安装SNIFFER的PC插在了交换机上,而不是接在上联到INTERNET出口的镜象端口上.所以抓到的包全部是自己发的包和一些广播包,所以看不出来哪个PC的流量最大,是吗?
回复

使用道具 举报

 楼主| 发表于 2008-6-12 23:29:58 | 显示全部楼层
楼主,MAC地址有两个IP是在哪里看到的啊?
回复

使用道具 举报

发表于 2008-6-13 09:16:39 | 显示全部楼层
原帖由 exec456 于 2008-6-12 23:11 发表
我明白了,楼上说的我没正确部署是因为我直接把安装SNIFFER的PC插在了交换机上,而不是接在上联到INTERNET出口的镜象端口上.所以抓到的包全部是自己发的包和一些广播包,所以看不出来哪个PC的流量最大,是吗?

是的。部署是很灵活的,根据需要而定。例如:
如果端口1镜像端口2,则可俘获所有访问外网的流量;
如果端口1镜像端口3,则可俘获交换机2下所有机器的流量;

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-6-13 09:17:17 | 显示全部楼层
原帖由 exec456 于 2008-6-12 23:29 发表
楼主,MAC地址有两个IP是在哪里看到的啊?

在节点浏览器,按物理断点浏览


[ 本帖最后由 oldjiang 于 2008-6-13 09:19 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-6-13 16:14:22 | 显示全部楼层
原帖由 exec456 于 2008-6-12 23:29 发表
楼主,MAC地址有两个IP是在哪里看到的啊?

sniffer可在这里看到,如下图:


只是没有在科来中方便。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-6-22 17:04:48 | 显示全部楼层
原帖由 徐徐渐进 于 2008-6-13 16:14 发表

sniffer可在这里看到,如下图:
8938

只是没有在科来中方便。

习惯问题,只是你用的sniff软件的熟悉程度,工具而以
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表