2017-02-06 34 views
0

私は以下のようなネットワークを持っています。私はnode1インターフェース上でpcapを捕捉しました。私はpcapの統計を調べていた。私の質問は、私が "tcp.analysis.lost_segment"を取得したときに、これらのパケットがnode0(path1 + path2)に失われたか、path2経由でこれらのパケットが失われたということですか?事前にパケット損失のwireshark分析

 path1        path2 
       .................Router............... 
     .           . 
     .            . 
node 0             node1 

おかげで

答えて

1

失われたセグメントは、対応するTCPパケットがキャプチャファイルではないことを意味します。パケットが失われた場所を正確に伝えることはできません。パス1またはパス2で失われた可能性があります。

これは他の理由でも発生します。例:ビジーなインターフェイスのキャプチャを使用すると、pcapサブシステムはパケットをドロップできます。この場合、パケットは実際にnode1に到着し(対応するアプリケーションに配信されますが)、pcapファイルには格納されません。

これは、リスト上の一般的な議論である - ここに役立つかもしれない1つのスレッドです: https://ask.wireshark.org/questions/2425/tcp-acked-lost-segment

関連する問題