2013-03-18 72 views
0

我正在分析一个我用WireShark捕获的日志,我很惊讶地发现我们在内部使用的只与另一个主机(都连接到一个私有的内部集线器)的应用程序之一发送/接收巨大的帧(在15K的顺序)。我认为巨型框架的最大值为9K。如何生成这些帧?该应用程序使用tcp。大型以太网帧(超大型)?

回答

0

该应用使用tcp。

...和以太网适配器可能会做Large Segment OffloadLarge Receive Offload,在这种情况下使用libpcap的/ WinPcap的捕获机构的数据包(其中tcpdump的/ WinDump的,Wireshark的,等来捕获流量)提供到库和应用程序可能是“虚拟”的数据包,对应于“在线”上的多个数据包。