Confusão sobre termos de análise de pacotes TCP

2

Estou analisando nossa rede e tenho alguma confusão sobre os termos: esta é a saída de 2 pacotes da origem ao destino.

destes eu tenho que obter algumas características como descrever, pls me deixa claro ...

  1. pacotes com pelo menos um byte de carga de dados TCP: parece tcp.len > 0;

  2. O tamanho mínimo do segmento ( confusão é incluído nos cabeçalhos ou não )

  3. O tamanho médio do segmento observado durante a vida útil da conexão, a definição: é calculada como o valor reportado nos bytes de dados reais divididos pelos dados reais pkts reportados.

  4. O total de bytes em pacotes IP deve ser o valor ip_len.

  5. Total de bytes em (Ethernet)

  6. O número total de bytes enviados

provavelmente relacionado a frame.len e frame.cap_len esses dois termos são descritos como, também me deixam claro sobre esses dois termos.

  • frame.cap_len: Comprimento do frame armazenado no arquivo de captura
  • frame.len: Comprimento do quadro no fio
por Berkay 09.01.2011 / 23:58

1 resposta

1

  • tcp_hdr.len - Comprimento do cabeçalho TCP
  • tcp.len - Comprimento da carga TCP
  • ip_hdr.len - Comprimento do cabeçalho IP
  • ip.len - Tamanho do quadro IP (incluindo cabeçalhos, loks como)
  • frame.len - Comprimento do quadro on-the-wire (ethernet, provavelmente)
  • frame.cap_len - Comprimento da captura

O "tamanho mínimo do segmento" é algo que normalmente considero como "o menor valor de frame.len onde a fragmentação TCP foi usada", não "o tamanho mínimo de frame.len enviado", como qualquer coisa menor que o mínimo quadro já enviado.

    
por 10.01.2011 / 14:34