深信服社区»版块 安全类 下一代防火墙NGAF wireshark抓包分析网络问题

wireshark抓包分析网络问题

查看数: 2344 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-5-7 20:21

正文摘要:

拓扑图如下图所示:客户端和服务器通信的过程中,从图示的抓包点抓包,发现客户端发送给服务器的数据包有很多

回复

新手612152 发表于 2022-5-29 10:48
提示: 作者被禁止或删除 内容自动屏蔽
会飞的癞蛤蟆 发表于 2022-5-21 10:54
1,检查链路是否存在满负载运行情况(存在瓶颈);
2,检查是否中间设备/链路是否存在虚接的情况;
3,检查是否有来回路径不一致的问题;
4,检查是否有端口镜像流量是否合理。
5,检查网络中是否存在环路。
6,检查服务器性能是否满足要求。
Cestbon_S 发表于 2022-5-7 23:15
[TCP Dup ACK 299#4]意思是:服务器期待接收到所抓报文的第299条seq值的tcp报文,且在防火墙右侧抓到来自客户端的第299条seq tcp包和服务器的重复ack,猜测可能是在中间交换机到服务器(或防火墙到中间交换机)的传输过程中把第299条的tcp包丢弃了,导致服务器频繁发出第299号包的重复ack;
[TCP Retransmission]意思是:超时重传;即客户端在一定的周期内没有收到服务器回复的ack,便会超时重传对应seq值的tcp包;可以过滤下当前所抓报文的tcp.seq ==超时重传的seq+len值,看服务器回的ack包是否到达防火墙右侧接口;

根据此文章推测 http://www.360doc.com/content/17/0316/15/4141192_637388804.shtml