使用多个IP地址中的wireshark监控tcp数据包分段和数据包重传

时间:2016-02-16 10:26:23

标签: sockets networking tcp wireshark ethernet

我很难使用wireshark来监控tcp数据包分段和数据包重传。我们希望监视在我们的应用程序中服务器和客户端之间的通信期间是否丢失任何数据包或重新发送。 我们确实试图监控单个IP地址1天,文件的大小非常大,打开文件检查每个数据包需要很长时间。这是非常耗时且难以追踪的。是否有任何方法可以保存和监控tcp数据包分段/重传?

1 个答案:

答案 0 :(得分:0)

您应该将捕获文件限制为不超过~100MB,您可以在捕获设置期间使用停止条件来执行此操作。查看此链接了解更多详情: “The “Capture Options” dialog box

您还可以使用捕获过滤器来仅保存所需的流量。