如何查找 pcap 文件的最小、最大数据速率

如何查找 pcap 文件的最小、最大数据速率

我有 pcap 文件,我想找到最小和最大数据速率。我使用 Capinfos,它仅显示平均数据速率。我想问如何做到这一点?

答案1

你可以这样做:

tshark -tad -nq -z 'io,stat,1,BYTES' -r file.pcap |
  grep '^| *[0-9]' |
  sort -t'|' -k3n |
  sed -n '1p;$p'

其中tsharkwith-z 'io,stat,1,BYTES'为您提供一个io statistics 报告,其中包含BYTES每秒时间片的计数1grep提取包含数据的行,sort在字节列上对它们进行排序,并sed提取1st(最小值)和最后一个($,最大值)行,给您类似的内容:

| 2021-10-09 11:51:54 |    52 |
| 2021-10-09 11:51:47 | 14325 |

相关内容