【问题标题】:Replay traffic captured using tcpreplay重放使用 tcpreplay 捕获的流量
【发布时间】:2016-07-26 22:28:36
【问题描述】:

我们有包含 TCP 数据包的 PCAP 转储。这些数据包在网络接口上被捕获。

现在我想从我的"Server A" ----> "Server B" 重播这些数据包。服务器“A”和服务器“B”在局域网内,中间有交换机。

Server A   <-------Switch-----> Server B

为了将流量从“A”发送到“B”,我们将 PCAP 文件中数据包的 dst Ip 和 dst MAC 更改为服务器 B 的 dst IP 和 dst MAC。

下面是使用的命令

tcprewrite --infile=udp_lite_full_coverage_0.pcap --outfile=test_2.pcap --dstipmap=0.0.0.0/0:10.76.110.84/26 --enet-dmac=34:17:EB:AF:7E:EA

然后我们使用以下命令重放来自服务器 "A" eth0 的流量

sudo tcpreplay --loop=0 --intf1=eth0 test_2.pcap
“B”

Eth0可从“B”到达。

通过以上内容,我希望在服务器 “B” 的 eth0 上看到数据包。但我在服务器 B 上没有看到任何数据包。你能帮我解决这个问题吗?

谢谢

【问题讨论】:

    标签: networking tcp network-traffic tcpreplay


    【解决方案1】:

    您无法将以前记录的流量重播到 TCP 服务器中。 TCP 服务器在 3 次握手期间发出一个随机序列号。重放的流量将使用不同的起始序列号,服务器将拒绝它。

    UDP 有效,TCP 无效。

    【讨论】:

      猜你喜欢
      • 2017-04-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-09-22
      • 1970-01-01
      • 2015-09-28
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多