第五章基于libpcap的网络编程技术.doc

第五章基于libpcap的网络编程技术.doc

 TOC \o 1-3 \h \z \u 第五章 基于libpcap的网络编程技术 5.1 常见的包捕获机制简介 包捕获就是利用以太网的介质共享的特性,通过将网络适配器设置为混杂模式的方法,接收到所有网络上的以太网帧。 包捕获的机制大致可以分为两类:一类是由操作系统内核提供的捕获机制。另一类是由应用软件或系统开发包捕获驱动程序提供的捕获机制。常见的包捕获机制如表5-1所示。其中最主要的是下列4种: BPF(Berkeley Packet Filter) DLPI(Data Link Provider Interface) NIT(Network Interface Tap) SOCK-PACKET类型套接口。 BPF由基于BSD的Unix系统内核所实现。DLPI是Solaris(和其他System V UNIX)系统的内嵌子系统。NIT是SUN OS4系统的一部分,但在Solaris /SUN OS5中被DLPI所取代。Linux核心则实现了SOCK-PACKET的包捕获机制。从性能上看,BPF比DLPI和NIT 好得多,SOCK-PACKET最弱。 表5-1 常用的包捕获机制 包捕获机制 系统平台 备 注 BPF BSD系列 Berkeley Packet Filter DLPI Solaris,HP-UX SCO Data Link Provider Interface

文档评论(0)

1亿VIP精品文档

相关文档