【发布时间】:2016-06-08 11:50:16
【问题描述】:
我在 AIX 上通过 iptrace 获得了巨大的 .cap 文件。该文件约为800MB。我在 MacOS 上,tshark 已经运行了一整天来解析它。
我的主机的 CPU 保持 99% 的占用率。我真的需要加快速度。
我已经添加了 tshark 的 -n 标志。
我正在考虑将帧号范围添加到过滤器中,这应该会缩小用于分析的数据包数量。但我不知道总帧数,因此无法真正添加该参数。
- 我可以在完全打开 .cap 文件之前浏览一些关于它的一般信息吗?
- 还有什么办法可以显着提高 tshark 的性能吗?
谢谢。
【问题讨论】:
标签: networking wireshark packet tshark