2016-04-11 8 views
0

NfDumpで見つかったドキュメントによると、obytは出力バイト数です。NFDump obytの意味はなんですか?

どういう意味ですか? 私のすべてのデータで、obytは0に等しいです。すべてのパケットがドロップされたことを意味しますか?

答えて

1

いいえ、おそらくユニフローを見ていることを意味します.NfDumpは会話の半分を個別に報告しています(NetFlowでは典型的です)。あなたが探しているバイト数がどちらかになります「ibyts」または単に「byts」で表します。 (BTW、パケットに対応するカウントがあります)

各方向に渡されたバイト数を調べるには、ユニフロー半分を一致させる必要があります。したがって、IP Bへの単一のWebリクエストを作成するホスト(IP A)を見ているとします。ダンプ内に2つのエントリが表示されているはずです。最初のものは、送信元ポートがあり、プロトコルTCP上でDest Address IP BとDest Port 80にパケット(たとえば、45678)を送信し、パケットとバイトを一握り送信します。 2つ目はTCP上の宛先アドレスAと宛先ポート45678への送信元アドレスBと送信元ポート80との正確な逆であり、おそらくさらに多くのパケットとバイトを送信します。ソースIP、送信元ポート、宛先IP、宛先ポート、プロトコルを使用して、2つの半分を一致させます(開始時間も似ているはずですが、まったく同じではないかもしれません)。

関連する問題