packet capture 성능 측정에 관한 질문입니다.
포럼에 올리는 첫번째 글이라 많이 떨리는군요.
나름대로 네티켓을 지키기 위해 많은 내용을 검색해 보고 한글로 된 문서를 읽어보아도 해결할 방법이
도무지 떠오르지 않아 이렇게 글을 씁니다.
공부하면서 패킷캡쳐 성능을 향상시키라는 과제를 받고
tcpdump, ethereal, ifconfig, ltp, ping등 이외에도 여러가지.. 를
써 보았습니다.
우선 패킷캡쳐의 성능을 향상시키기 위해 PF_RING을 설치하였고,
패킷캡쳐율을 확인해 보기위해 위에서 말씀드린 여러툴을 사용해 보았으나,
항상 패킷 loss가 0이 뜹니다.
여러문서들을 찾아보면(특히 PF_RING을 이용한 성능측정문서)
대략.. 3%에서 75%로 올랐다던지.. 그런식으로 되어있는데..
그래서 문서를 꼼꼼히 읽어보아도 어떻게 명령어를 주었는지 적혀있지 않더라구요..
저는 어찌된 영문인지 모든툴들을 사용해 보아도 항상 100%로 잡히는데...
제가 옵션을 무엇을 어떻게 주어야 하는지 잘 모르는것 같습니다.
tcpdump는 툴을 사용해 보면 툴 실행 후 여러사이트 접속해보면 왔다갔다거리는 패킷이 보이기는 한데
어떤식으로 패킷캡쳐율을 확인해 보는지 잘 모르겠습니다.
ethereal은 설치가 잘 되지않아(지금 여러문서를 보고 있습니다) 넘어갔구요..
ifconfig는.. 항상 패킷 loss가 0%
ltp는 네트워크성능측정 script를 실행해 보았으나 계속 PASS, FAIL만 번복해서 뜨구요..
ping은 -f옵션(flood)도 줘보고 패킷용량을 여러가지로 바꾸어 loofback시켜보아도
역시 패킷loss가 0%로 잡힙니다..
수많은 툴들 중에 하나쯤은 될거라 생각했는데..
이거 부여잡고 몇일째 해메이고 있으니 답답해 죽겠습니다.
도와주시면 대단히 감사하겠습니다.
부탁드립니다.
bisiri
아.. 어제 밤새서 결국 ethereal을 설치하는데까지 성공..
그러나.. 이것역시 statistic을 아무리 뒤져봐도 몇%의 캡쳐율을 나타내는지는
안보이는군요. ㅜ.ㅜ
댓글 달기