我这里在交换机10508上对一个占用率居高不下的端口进行抓包,发现里面有大量的目的地址是127.0.0.1的tcp报文,请问这种报文是什么意思?
想知道到底是什么占用了大量的接口带宽,这种抓包的思路可以吗?
(0)
最佳答案
您好,请知:
127.0.0.1是本机的回环地址,意思是在本机内发出去的。
可以检查下去往的目的或MAC、出端口是哪个,另外可以通过在设备的会话看下是否能查询到。
另外检查下端口的最近300秒的使用率是否高,设备内是否有logbuffer的日志反馈。
(0)
目的地址是本地环回地址,看不到目的ip或者是mac,是始终占用率都很高。即使我关掉了可能占用率高的业务。剩余还有大概400Mb,始终没搞懂是什么在占用带宽。
用的端口镜像方式进行的抓包ma ?
(0)
不是,直接在占用率高的端口用packet-capture命令抓取的一段时间的。端口镜像流量直接有审计设备,但是因为设备较老,大多是流量他都显示是unknown,没有仔细分析。
不是,直接在占用率高的端口用packet-capture命令抓取的一段时间的。端口镜像流量直接有审计设备,但是因为设备较老,大多是流量他都显示是unknown,没有仔细分析。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
目的地址是本地环回地址,看不到目的ip或者是mac,是始终占用率都很高。即使我关掉了可能占用率高的业务。剩余还有大概400Mb,始终没搞懂是什么在占用带宽。