基于libcap、winpcap的网络编程.docx

第五章基于libpcap的网络编程技术 5. 1常见的包捕获机制简介 包捕获就是利用以太网的介质共享的特性, 通过将网络适配器设置为混杂模式的方法, 接收到所有网络上的以太网帧。 包捕获的机制大致可以分为两类:一类是由操作系统内核提供的捕获机制。另一类是 由应用软件或系统开发包捕获驱动程序提供的捕获机制。 常见的包捕获机制如表 5-1所示。 其中最主要的是下列 4种: BPF ( Berkeley Packet Filter ) DLPI ( Data Link Provider In terface ) NIT ( Network In terface Tap ) SOCK-PACKET 类型套接口。 BPF由基于BSD的Unix系统内核所实现。DLPI是Solaris (和其他System V UNIX ) 系统的内嵌子系统。 NIT是SUN OS4 系统的一部分,但在 Solaris /SUN OS5 中被DLPI 所取代。Linux核心则实现了 SOCK-PACKET 的包捕获机制。从性能上看, BPF比DLPI 和NIT 好得多,SOCK-PACKET 最弱。 表5-1常用的包捕获机制 包捕获机制 系统平台 备注 BPF BSD系列 Berkeley Packet Filter DLPI Solaris,HP-UX SCO Data Link Provider In te

文档评论(0)

1亿VIP精品文档

相关文档