关于网络流量和抓包的一些问题?
如下:
流量大小的统计是怎么实现的,比如说每秒的速率是每秒传输的比特数(物理层),这个用什么能实现?
如果用winPcap的话,可以得知每秒的数据帧大小(链路层),这个和实际传输速率有什么关系?
抓包软件开始抓包后(网卡混杂模式),网络上所有数据包都可以抓到?
抓包软件实时显示的结果是按什么分类的,是按既定的时间间隔还是按照同样的协议还是按照一个完整的包或者帧?
望牛人前来解答,不胜感激!
[解决办法]
1.流量统计 可以通过网卡驱动过滤程序计算
2.混杂模式可以看到所有包
3.抓包软件太多了
[解决办法]
查询 winpcap 下载开发包,应用它的功能,开发高级网络应用软件
[解决办法]
可以直接使用原始套接字编程,监控所有IP层的报文.其他就是协议分析和数据统计问题了
[解决办法]