finking
2 Bronze

Re: 如果看了这个你还是不会用Wireshark,那就来找我吧(8月6日完结)

已经找到方法了,用tcprewirte类似的工具批量修改包的二层头部,然后editcap过滤重复包。这样原来两个ip重复的包就被过滤掉一个了。如果用二层过滤会把其它单个不重复的包也过滤掉,流程就对不上了。

还是非常感谢您的答复。

0 项奖励
Zhang_Jiawen
4 Beryllium

Re: 如果看了这个你还是不会用Wireshark,那就来找我吧(8月6日完结)

解决了就好。为了过滤一个包也是蛮拼的。。。

0 项奖励
Zhang_Jiawen
4 Beryllium

Re: 如果看了这个你还是不会用Wireshark,那就来找我吧(7月28日更新)

在这个帖子里打个广告好了:下周开始写一个网络基本功系列,讲解网络技术的几个重要知识点和排错方法,想到的几个topic有协议封装过程,IP地址IP子网,路由,交换机网络:VLAN,链路聚合,排错的讲些基本命令和工具,这些。欢迎收看

0 项奖励
Yanhong1
4 Beryllium

Re: 如果看了这个你还是不会用Wireshark,那就来找我吧(7月28日更新)

支持一下

0 项奖励
Roger_Wu
5 Rhenium

Re: 如果看了这个你还是不会用Wireshark,那就来找我吧(7月28日更新)

可以集结成册出书了

0 项奖励
Jeffey1
4 Ruthenium

Re: 如果看了这个你还是不会用Wireshark,那就来找我吧(7月28日更新)

还是精装中文版啊!Mark一下,以后慢慢细细品尝。

0 项奖励
yot1
2 Bronze

Re: 如果看了这个你还是不会用Wireshark,那就来找我吧(8月6日完结)

获益良多...

由于遇到问题,所以也尝试了抓包分析。

想请教一下:

问题其实和前面happydanye的有点像,在网络不好的情况,小数据传输ok,当数据多,而且频率稍快的时候就会丢包。

常试在服务端和客户端抓包,当客户端丢包时,服务端会收到重复的ack,这时服务端快速重传,然后奇怪的是,客户端

还是收不到这丢失的包,一直给客户端发送相同的ack,服务端也一直在重传,后续的数据就被堵塞了。通过报文来看,

客户端的窗口大小是足够大的,一直都是维持在刚开始的数字,这样是否可说明不是客户端的缓冲区满或溢出的问题?

这还有可能是什么情况呢?

在内网或网速快之类的情况下倒是不会发生...

0 项奖励
bairichard1
3 Argentum

Re: 如果看了这个你还是不会用Wireshark,那就来找我吧(8月6日完结)

不介意的话,可以把包传到网上,我帮你分析一下。

0 项奖励
yot1
2 Bronze

Re: 如果看了这个你还是不会用Wireshark,那就来找我吧(8月6日完结)

0 项奖励
Jason_Zhou
4 Beryllium

Re: 如果看了这个你还是不会用Wireshark,那就来找我吧(8月6日完结)

Hi Yot, 我看你上面那个最新的回复是空白的,没任何内容。如果是想上传附件的话,请参考这个帖子里第13个Q&A的方法用高级编辑器即可 https://community.emc.com/thread/171422

0 项奖励