我有一个数据包捕获(通过 tcpdump 获取),其中包含导出器和收集器之间的流记录。
我想使用 v9 记录中的字节(八位字节)字段来确定给定接口的吞吐量。我已经过滤到我想要的网络:
tshark -r input.pcap -Y "ip.src == X.X.X.X" -F pcap -w filtered.pcap
我进一步过滤到我需要的界面,如下所示:
tshark -r filtered.pcap -Y "cflow.inputint == Y" -F pcap -w filtered2.pcap
在那之后我迷路了。是否有更好的工具来聚合流以获得吞吐量?
任何帮助将不胜感激!