星期二, 10月 30, 2012

>

tcpdump使用心得

最近一直再研究低頻寬和封包遺失率對效能的影響.當然常常需要抓封包來分析TCP的實作有沒有什麼問題,不過Network analyzer有限,而我又是用Linux上的tc再模擬這個環境,因此也想用tcpdump來達成類似Analyzer的功能.

Analyzer只會把最後 X mb (X是使用者設定的),如果要用 tcpdump 來完成類似的功能

tcpdupm -i eth0 -s 128 -C 100 -W 4 -w file

以上的指令,可以抓最後400MB的資料,分成4個檔案(file0,file1,file2,file3),每個file 100MB