weixin_42175689 2020-08-21 16:00 采纳率: 0%
浏览 247
已采纳

用wireshark抓取路由器出口一天的流量,内存不足

把路由器出口的流量镜像到另外一个端口,并在镜像端口用wireshark抓取流量

一次要保存一天的流量,显示内存不足,有什么办法解决或用其他软件实现吗

一天的流量我估计有3T,另外我只需要记录每个数据包的源ip和目的ip,不需要

记录数据包的具体内容,这样用wireshark可以实现吗

  • 写回答

2条回答 默认 最新

  • 浴火_凤凰 2020-08-21 18:00
    关注

    如果你不需要数据包内容的话 那可以看看wireshark的命令行工具 Tshark

    https://www.wireshark.org/docs/man-pages/tshark.html
    https://www.cnblogs.com/liun1994/p/6142505.html

    这个命令行工具应该可以满足你的需求。
    抓包的时候 可以设置抓取的协议类型 也就是捕获过滤器
    还也可以设置抓取数据包的前 多少 字节 不用全部抓取

    -e ip.src -e ip.dst 参数就是你说的抓取源IP和目的IP

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?