故障现场捕包时过滤器的使用注意事项

作者:易隐者 发布于:2012-7-6 9:33 Friday 分类:网络分析

       在大流量的数据报文环境下分析某具体主机或应用交互的数据报文时,我们常常会用到过滤器功能过滤掉我们不关注的数据报文,但是,由于实际环境的多样性和复杂性以及过滤器表达的歧义性,有时过滤器会把跟应用或故障密切相关的一些数据报文过滤掉,从而让我们在故障分析的过程中陷入困境走入歧途。

       因此,我们在故障现场捕获故障时的交互数据报文时,最好不要使用过滤器。如此方可保证捕获到的数据报文是原原本本的故障现场报文。在《我的CSNA认证专家文档-某地税网上申报业务系统故障分析报告》案例中,如果我们使用IP地址过滤器,将无法看到地址冲突的设备响应前置机ARP请求的报文。这会导致我们认为是网闸系统无故RESET连接导致故障的出现而忽略了真正的故障原因。

标签: 过滤器


您对本文的评分:
当前平均分: 10.0(4 次打分)

版权所有:《蚂蚁网-多维人生,三实而立!》 => 《故障现场捕包时过滤器的使用注意事项
本文地址:http://www.vants.org/?post=57
除非注明,文章均为 《蚂蚁网-多维人生,三实而立!》 原创,欢迎转载!转载请注明本文地址,谢谢。

发表评论:

Powered by 易隐者 基于emlog 皖ICP备12002343号-1