HTTP应用流量最大占63%,其次就是NetBios流量占35% 了解协议分布情况以后,再找到网络中流量最大的主机,因为流量越大也就意味着对网络的影响也就越大,利用sniffer的Host Table的饼视图功能可以容易的找到流量最大的机器。 查看sniffer的专家系统,发现存在大量的Local Routing(本地路由)告警,解释为: Two DLC stations on the same segment are communicating via a router. Packets are being transmitted via the router rather than directly from one DLC station to the other(两个属于同一网段的主机间通过路由器通信,数据包通过路由器发送而不是直接在两主机间转发),并提示可能原因为路由表设置不当。 查看告警来源,发现流量均为来自私网地址的139端口连接,通过sniffer的Protocol Distribution的Packet排序可以看出Netbios协议流量占所有流量的80%,即当前网络中80%的数据包都是Netbios协议数据包。 很明显出现这种现象是不正常的,我们可以在所捕获的数据包里定义过滤器,选择只查看Netbios协议,进一步了解具体的数据包内容 存在大量网内的私网
您可能关注的文档
最近下载
- 颈动脉狭窄介入治疗操作规范(专家共识).pdf VIP
- 小学五年级下册数学应用题100道(含答案).docx
- 压缩空气储能电站浅埋人工储气洞库设计基本理念和方法.pdf VIP
- 西门子光子双源ct培训课件.ppt VIP
- 单相桥式整流电路教案.doc VIP
- 2025年湖北省中考语文试题(含答案及解析).pdf
- 云南省楚雄彝族自治州2024-2025学年五年级下册期末考试语文试卷(有答案).pdf VIP
- 给排水国标图集-04S516:混凝土排水管道基础及接口.pdf VIP
- 文华期货软件公式指标文华财经指标公式源码期货指标自动提示买卖点的期货软件.doc VIP
- 10 荀径-列控中心基本原理和功能.ppt
原创力文档

文档评论(0)