per*_*son 5 bandwidth pcap
我有一个巨大的 pcap 文件(许多 GB),我无法在wireshark 中加载它。我需要的是从中提取带宽使用信息,包括总的和每个协议的(在传入和传出方向),并可能以管理人员友好的方式绘制它。
本质上,我需要一些可以在命令行上处理 pcap 文件的东西,并以适合可视化或使用 rrdtool 等工具使用的格式输出使用统计信息。欢迎任何建议。
小智 3
您可以尝试使用wireshark的命令行版本tshark来提取统计信息。tshark 的联机帮助页中的 下有一些示例-z,例如io,stat,0,smb所有 SMB 数据包。
tshark
-z
io,stat,0,smb
归档时间:
13 年,9 月 前
查看次数:
1749 次
最近记录: