Khuyến nghị và lời khuyên cho việc xây dựng PC chụp gói mạng


1

Lời chào hỏi,

Tôi đang cố gắng xây dựng một PC chuyên dụng để chụp và ghi lại các gói mạng trong môi trường thử nghiệm được tải nặng. Tôi hy vọng tổng tải dữ liệu sẽ ở giữa 150-200Mb / giây và muốn đạt được 0 gói mất với tcpdump hơn Khoảng thời gian chụp 10-20 phút .

PC chụp sẽ được cấu hình với Ubuntu đang chạy tcpdump . Các gói được nhân đôi vào một cổng trên tôi Công tắc HP ProCurve 1810g và sau đó chuyển sang PC chụp.

Việc sử dụng chipset NIC (hoặc tránh) nào sẽ hữu ích, cùng với bất kỳ cân nhắc nào khác có thể ảnh hưởng đến việc mất gói trong kịch bản mà tôi đã mô tả.

Các yếu tố hiệu suất chính tôi nên xem xét khi xây dựng một máy ghi gói chuyên dụng như vậy là gì?

Cảm ơn.

Câu trả lời:


0

Đây là thông tin tốt nhất tôi tìm thấy cho đến nay về việc tận dụng tối đa phần cứng máy tính hàng hóa.

http://staff.washington.edu/corey/gulp/

Sự kết hợp giữa gulp và tcpdump sẽ cung cấp hỗ trợ đầy đủ cho nhu cầu của tôi với phần cứng chi phí thấp :-)

Trang hướng dẫn cho gulp có thể được tìm thấy tại: http://staff.washington.edu/corey/gulp/gulpman.html

Bất cứ ai khác có bất kỳ ý tưởng hoặc lời khuyên về điều này?

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.