我正在分析我用 WireShark 捕获的日志,我惊讶地发现我们内部使用的一个应用程序只与另一台主机(都连接到一个私有的内部集线器)发送/接收巨大的帧(按订单15K)。我认为巨型帧的最大值是 9K。如何生成这些帧?该应用程序使用 tcp。
问问题
201 次
1 回答
0
该应用程序使用 tcp。
...并且以太网适配器可能正在执行Large Segment Offload或Large Receive Offload,在这种情况下,libpcap/WinPcap 使用的捕获机制(tcpdump/WinDump、Wireshark 等用于捕获流量)提供给库和应用程序可能是对应于多个“在线”数据包的“假”数据包。
于 2013-03-18T18:15:31.630 回答