Я тестировал производительность захвата приложения сниффера в Linux. У меня есть машина Windows, которая отправляет многоадресные UDP-пакеты на порт захвата системы сниффера, используя iperf со скоростью 8 Мбит / с. Я использую тот же порт, что и сервер iperf в системе сниффера, чтобы увидеть, сколько пакетов было отправлено. Но когда операция завершена, и я открываю файл pcap и вижу сводку, Мбит / с на Wireshark совершенно другой. iperf сообщает 8,1 Мбит / с, а Wireshark - 12 Мбит / с. Это ошибка в Wireshark? Или я что-то не так делаю?

1 ответ1

1

iperf фиксирует скорость передачи данных полезной нагрузки, то есть фактические полезные пользовательские данные, отправленные внутри пакетов. Wireshark собирает все данные и служебные данные, включая пользовательские данные, а также заголовки пакетов вокруг пользовательских данных и заголовки кадров вокруг пакетов.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .