[Sysadmins] pcap - потеря пакетов
Eugene Prokopiev
enp на itx.ru
Чт Ноя 24 07:55:17 UTC 2011
Здравствуйте!
Есть порт на коммутаторе, в который за минуту насыпается десяток гиг
(mirroring-group monitor-port), а еще есть 2 идентичных сервера (IBM
x3250 с Broadcom Corporation NetXtreme BCM5721 Gigabit Ethernet PCI
Express) c Windows 2003 SP2 и ALT t6/branch, на обоих установлен
tshark. Запускаю примерно так:
tshark -f "udp port 2944" -i интерфейс
И вот тут разница - виндовый сервер отлавливает все необходимое,
линуксовый вообще ничего не отлавливает. И даже если снять фильтр, то
в отловленном никаких UDP-пакетов через требуемый порт не наблюдается.
Аналогичным образом ведут себя все pcap-based-снифферы (а какие еще
бывают?). Гугл ничего путного не предложил, может кто тут сталкивался
с таким поведением?
--
С уважением,
Прокопьев Евгений
Подробная информация о списке рассылки Sysadmins