深信服WOC渠道高级认证培训06-数据包分析案例.pptVIP

深信服WOC渠道高级认证培训06-数据包分析案例.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
练练手 1、在PC上安装wireshark,抓取数据包约1分钟分析,分析数据包的TCP三次握手 2、在PC上抓取到的数据包,分析指定的2个IP之间的所有数据包,小于220byte的数据比率 培训内容 培训目标 数据包分析 1.掌握在什么场景下需要对数据进行分析 TCP三次握手 掌握TCP3次握手的分析方法 小包比率 1.掌握小包比率的分析方法 WOC案例拓扑 分析数据包TCP3次握手 深信服公司简介 分析数据包协议和小包比率 练练手 SANGFOR AC 网络异常案例拓扑 如下拓扑图,客户端访问总部SERVER或办公OA系统时异常(包括访问不到,访问时断时续,页面打开不全,上了加速反而变慢等情况),在经过《渠道高级PPT常见问题排查》做完常规排查后,就需要抓包分析了。如下拓扑,可以在下面6个地方进行抓包,根据问题排查需要进行选择。 抓包分析目的 1.PC发起的请求数据包是否到达客户端WOC 2.PC和客户端WOClan口的数据包TCP三次握手是否建立成功 3.服务端WOC是否正常收到客户端WOC的数据 4.服务端WOC是否正常把数据包发给SERVER 4.服务端设备收到的请求是客户端的真实IP,还是WOC服务端设备的IP 4.服务端SERVER收到的数据包TCP三次握手是否成功 5.分析数据包TCP和UDP数据包协议比率,数据包大小比率 PPT 模板 如何抓包 如何抓包 设备提供了web控制台抓包,采用抓包工具tcpdump: tcpdump -i eth0 抓取eth0口所有的数据包 tcpdump -i host 抓取eth0口源或目的IP为的数据包 如何抓包 PC或者SERVER上,采用wireshark抓包。wireshark需要PC管理员来安装和运行 WIRSHARK下载地址:/download.html 如何抓包 选择正常的网卡抓包 针对性的过滤数据包 使用服务器的IP,过滤数据包 针对性的输出数据包 输出过滤后的数据包 针对性的选择数据包 选择displayed的数据包,保存,然后继续分析(该截图displayed无数据包,仅做举例用) PPT 模板 分析TCP数据3次握手 找到syn请求数据包 tcp.flags.syn==1 选择一个连接,follow tcp stream 分析TCP三次握手 PPT 模板 分析数据包协议 整体判断协议 分析数据包 分析数据包——tcp包比率 总流量中IP流量占到89.14%,TCP占IP流量的81.17% 分析数据包——tcp包比率 IP Protocol Type 分析数据包——tcp包比率 TCP数据包比例越高,加速效果越好 PPT 模板 小包比率分析 分析数据包——粗略分析小包比率 分析数据包——粗略分析小包比率 分析数据包——详细分析小包比率 过滤数据包 分析数据包——详细分析小包比率 添加一个filter项tcp.len=220 分析数据包——详细分析小包比率 过滤出小于220byte数据包 分析数据包——详细分析小包比率 查看小于220byte数据包的总体概要 分析数据包——详细分析小包比率 Dispalyed的数据包,是小包的数量,小包比率越高,数据之间的交互越多,加速效果越不理想。

文档评论(0)

550008333 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档