AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 16951
Accepted
squillman
squillman
Asked: 2009-06-02 08:28:20 +0800 CST2009-06-02 08:28:20 +0800 CST 2009-06-02 08:28:20 +0800 CST

为什么要使用商业数据包/协议分析器与 WireShark?

  • 772

我从未在“企业”基础设施组工作过,但一直负责小型网络。 WireShark(当时的 Ethereal)在这些情况下总是为我工作。何时交叉的线在哪里?或者是吗?

networking analysis packet-analyzer protocol-analyzer
  • 3 3 个回答
  • 3457 Views

3 个回答

  • Voted
  1. Best Answer
    Murali Suriar
    2009-06-02T08:47:00+08:002009-06-02T08:47:00+08:00

    在分析方面,Wireshark 没有任何问题。事实上,许多企业产品都使用了 Wireshark 的代码。

    我认为变化的地方在于在更大的环境中如何进行捕获。而在较小的商店中,如果您需要运行数据包捕获,运行 Wireshark 的笔记本电脑就可以了。但是,一旦您进入具有更高数据速率的更大环境,商品硬件通常无法胜任以线速捕获的任务。在这些情况下,通常需要求助于Endace或Niksun等供应商来执行捕获;这些供应商设计了具有非常大缓冲区的定制硬件 ASIC,保证在成功写入磁盘之前不会丢弃流量。

    然而,即使在使用这些设备进行记录时,我发现当我将数据包捕获导出到我的工作站进行分析时,Wireshark 是我求助的工具。

    • 15
  2. Laura Chappell
    2009-06-02T12:38:28+08:002009-06-02T12:38:28+08:00

    这样一个有趣的问题……因为我们现在甚至有了 TuboCap 适配器,可以使用 Wireshark(由 CACE Technologies 制造)进行内联和捕获。并且在 Wireshark 中添加了 Pilot 的图形/报告功能 - 你为什么要花大笔钱购买商业分析仪。

    恕我直言,将分析仪扔到基础设施中间以捕获大量流量的情况很少见(并且可能是错误的程序)。如果用户在抱怨 - 捕获尽可能靠近该用户的流量。如果该系统正在淹没网络并且 Wireshark 无法跟上 - 你可以(a)通常通过检查流量的一小段跟踪来判断洪水是由什么引起的 - 想想 Macof,或者(b)在命令下运行 tshark -行并保存到文件集 - 然后在 Wireshark 中检查它们。

    Laura Chappell Wireshark 大学创始人(曾经是 Sniffer、OmniPeek、Fluke 和前 LANalyzer 产品经理的前用户) Chappell 大学创始人

    • 4
  3. dp.
    2009-06-02T08:43:33+08:002009-06-02T08:43:33+08:00

    就我个人而言,我从未遇到过为此需要商业产品的情况。我在一家软件供应商工作,我们每天都会多次将客户推荐给 WireShark 进行故障排除。

    • 2

相关问题

  • 如何诊断 Windows 蓝屏?

  • 如何在 Windows Server PPTP VPN 中自动为客户端分配路由?

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

  • 有什么软件可以模拟局域网?

  • 带宽利用工具?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve