2013-03-18 2 views
0

Я анализирую журнал, который я захватил с помощью WireShark, и я был удивлен, обнаружив, что одно из приложений, которые мы используем внутри компании, которое ведет только к другому хосту (оба подключены к частному внутреннему хабу), отправляет/принимает огромные кадры (на порядок 15K). Я думал, что max был 9K для огромных кадров. Как можно сгенерировать эти кадры? Приложение использует tcp.Большие рамки ethernet (за пределами jumbo)?

ответ

0

Приложение использует tcp.

... и адаптер Ethernet может делать Large Segment Offload или Large Receive Offload, в этом случае пакеты, механизм захвата, используемые Libpcap/WinPcap (который ТСРйитр/WinDump, Wireshark и т.д. использовать для захвата трафика) обеспечивает в библиотеку и приложение могут быть «поддельные» пакеты, соответствующие более чем одному пакету «на проводе».

Смежные вопросы