色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

艾體寶干貨 | TSN抓包工具解密:為什么選擇使用 ProfiShark 進行數據包捕獲?

laraxu ? 來源:laraxu ? 作者:laraxu ? 2024-04-25 17:41 ? 次閱讀

網絡管理中,網絡流量分析和故障排查是重要環節,如何高效精準地進行網絡流量分析和故障排查?來看看利用ProfiShark數據包捕獲,讓我們一起探索其中的優勢和特點。

一、捕獲網絡流量的重要性
捕獲網絡流量涉及訪問和記錄通過網絡傳輸的數據。捕獲網絡流量有多種原因和用例。

wKgaomYqJHGAc79RAAhxOUAmhFc223.png

圖 1:捕獲網絡流量的原因和用例


1、網絡故障排除和診斷
第一個原因是網絡故障排除和診斷。網絡無法運行或性能不佳的事件通常需要數據包捕獲工具來收集數據并分析根本原因。
2、安全監控
安全監控也是一個重要的驅動因素,它允許安全或取證團隊檢測和調查潛在的安全漏洞、入侵和惡意活動。通過檢查網絡數據包,他們可以識別可疑或未經授權的流量模式,并采取適當的行動。
3、性能問題
捕獲流量的另一個原因是性能問題。我們可以使用流量捕獲來評估網絡上運行的應用程序或服務的性能。它可以幫助優化網絡性能,識別數據傳輸中的瓶頸或低效問題。
還可以捕獲流量來驗證合規性并完成審計。許多組織必須遵守監管標準和合規要求,其中往往涉及監控和保留網絡流量數據。數據包捕獲可幫助企業證明數據保留和安全法規的合規性,如使用特定的 TLS 版本和密碼。


二、為什么使用專用硬件捕獲?
與基于軟件的方法相比,使用專用硬件捕獲網絡流量具有多項優勢。專用硬件針對數據包捕獲進行了優化,可提供更高的性能和吞吐量,而不會對系統資源造成重大影響。另一個方面是精度更高,丟失幀的概率更低。此外,專用流量捕獲設備可實現高精度硬件時間戳,并在捕獲過程和生產網絡之間提供隔離,從而確保運行網絡的安全。


交換端口分析儀(SPAN)將流量導出到捕獲主機這樣的站點有一些局限性。由于雙向流量的發送和接收方向都從單個輸出端口發出,因此 SPAN 目標端口超量訂閱的可能性很高。TAP 解決方案通過將流量輸出到每個方向的單獨目標端口來解決這一限制。要接收這兩個 TAP 輸出,目標端口需要兩個網絡端口。在筆記本電腦等便攜式設備上,這可能是個問題,因為它們很少包含多個以太網接口

wKgZomYqJI6AHMOzAAfDXgBvia8272.png

圖 2:TAP 與 SPAN


ProfiShark 通過將 TAP 與 USB 3.0 輸出端口集成來解決這一挑戰,該端口具有足夠的帶寬來聚合 1 Gbit/s 鏈路的發送和接收方向。
ProfiShark 通過入口端口上的硬件時間戳幫助獲得準確的數據包增量和絕對時間,并能夠捕獲帶有前導碼的整個幀,包括線路上的 CRC 故障,無論幀速率、突發或幀大小如何。這樣,ProfiShark 在便攜式外形中提供了無與倫比的性能,使其成為現場捕捉高保真流量的理想選擇。

wKgZomYqJJqAVRyeAAfbwBIekLk928.png

圖 3:Profishark 1G 原理圖概覽


流量捕獲可在 ProfiShark 管理器中啟動,PCAP 捕獲文件可直接保存在用戶定義的特定文件夾中。還可進行環形緩沖、分割或停止特定大小和文件。

wKgaomYqJKiADqwaAAqfWb0dpUg746.png

圖 4:直接捕獲到用戶定義文件夾的捕獲選項


三、如何使用 ProfiShark 捕獲流量?
ProfiShark 是基于硬件的網絡 TAP(流量接入點),可讓您精確、可靠地捕獲網絡流量。它有兩個以太網網絡端口:ProfiShark 1G 和 1G+ 有兩個 1 GBASE-T 端口,ProfiShark 10G 和 10G+ 有兩個用于 10GBASE 連接的 SFP+ 端口。與其他 TAP 不同的是,它能將捕獲的流量導出到 USB 3.0 端口。USB 端口可連接到運行任何操作系統的 PC。它可以包含硬件時間戳。1G+ 和 10G+ 型號包括用于精確時間戳的 GPS 接收器和用于時間戳同步的 PPS 輸入/輸出端口。


ProfiShark 支持內聯模式(Inline Mode)和 SPAN 模式(SPAN Mode),前者可在生產流量路徑中引入,后者可在兩個端口上接收帶外流量。

wKgaomYqJL2ARPwBAAb2K1HWmmg215.png

圖 5:ProfiShark 的操作模式


如果您在內聯模式下進行采集,ProfiShark 100M 和 1G 型號將無法接線,這意味著在斷電的情況下仍可保持網絡連接。還支持 PoE 直通,以便輕松捕獲 VoIP 電話或 IP 攝像頭流量。


您可以決定是否要直接捕獲到磁盤,還是在基于軟件的捕獲解決方案(例如 Wireshark)或帶有 tshark 的 CLI 上使用虛擬以太網接口。基于 Intel 的 Synology NAS 還可以實現長期流量捕獲,這在解決間歇性問題或捕獲大型數據集時特別有用。


四、應該在哪里捕獲流量?
捕獲網絡流量的位置取決于您的具體目標以及網絡監視或分析任務的性質。在故障排除場景中,應將其放置在靠近發生問題的主機的位置。下圖中,ProfiShark 放置在接入交換機和出現問題的客戶端之間。

wKgZomYqJNKAXErBABALrMwH69M753.png

圖 6:故障排除場景


五、ProfiShark 如何幫助發現時間敏感網絡中的問題?
1、時間敏感網絡(TSN)
時間敏感網絡(TSN)對網絡有一些特殊要求。TSN 定義了一套標準,定義了通過以太網傳輸時間敏感數據的機制。其中包括音頻視頻橋接、汽車應用以及機器人應用等工業流程。


它們對數據包傳輸中的抖動、高延遲和數據包丟失等變化非常敏感。例如,實時音頻視頻橋接不可能進行重傳。如果傳輸違反了最后期限,在等待召回丟失的數據包時不會出現延遲,而是在質量下降的情況下繼續傳輸。數據包丟失時也會出現同樣的情況,導致音頻不流暢或出現機械音、視頻像素化或圖片出現偽影。


2、ProfiShark應用于時間敏感網絡(TSN)
ProfiShark 1G+ 和 10G+ 特別適用于這些環境,因為它們具有 8 ns 分辨率的硬件時間戳和先進的 GPS/PPS 時間戳功能,可提供高精度的測量。


ProfiShark 能夠對所有幀、標簽和封裝進行完全的第 1 層直通。不會切斷 CRC 無效幀或碎片流量。ProfiShark 使我們能夠看到搶占式幀,如 IEEE 802.1Qbu 或 802.3br 流量。TSN 故障診斷的另一個挑戰是避免在內聯模式下引入額外的延遲或抖動。在 ProfiShark 中,這種延遲和抖動是最小且恒定的,因此它完全適用于 IEEE 802.1AS 和 1588 v2 流量。


六、使用 ProfiShark 有哪些優勢?
ProfiShark 是用于網絡數據包捕獲和監控的專用硬件解決方案。它具有多項優勢,是尋求高精度數據包捕獲和分析的專業人員和組織的重要選擇。它非常小巧,適合每個故障排除人員的應急包。ProfiShark 易于部署,在內聯模式下不會在 1G 網絡鏈路中造成損失。


這種專用 TAP 可以處理大量網絡流量,而不會影響系統資源,因此適用于高速網絡。它通過硬件時間戳和附加型號上的 GPS 接收器提供高精度。故障排除人員可以看到整個幀的傳輸過程,因此甚至可以檢測到幀中的 CRC 故障。ProfiShark 管理器可以捕獲流量,而無需依賴分析軟件。


總結如下,為什么在TSN網絡中使用 Profishark

TSN支持,低抖動

故障轉移時間短

高分辨率時間戳

精準抓包

高保真跟蹤

提供 24V 型號

一旦 TAP 在網絡中就位,監控端口就可以隨意連接和斷開,而不會中斷網絡鏈路

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據包
    +關注

    關注

    0

    文章

    267

    瀏覽量

    24443
  • TSN
    TSN
    +關注

    關注

    3

    文章

    243

    瀏覽量

    16899
收藏 人收藏

    評論

    相關推薦

    調試TCP協議連接的常用工具

    Wireshark 是一個開源的網絡協議分析器,它可以捕獲和分析網絡上的數據包。Wireshark 支持多種協議,包括TCP/IP、HTTP、FTP等,是調試TCP連接的首選工具。 功能特點
    的頭像 發表于 01-22 09:59 ?70次閱讀

    與Kubernetes原生數據平臺AppsCode達成合作

    虹科姐妹公司宣布與Kubernetes 原生數據平臺 AppsCode達成正式合作,致力于將其核心產品KubeDB引入中國市場,為企業提供專業、高效的云原生
    的頭像 發表于 12-16 15:07 ?296次閱讀

    網絡安全指南:如何使用Profishark和IOTA檢測Blast-RADIUS

    何使用 ProfiShark 和 IOTA 工具進行數據包捕獲和分析,以檢測系統是否存在漏洞。最后,文章提供了兩種應對該漏洞的有效解決方案:通過 "Message-Authentica
    的頭像 發表于 10-18 11:15 ?324次閱讀
    網絡安全指南:如何使用<b class='flag-5'>Profishark</b>和IOTA檢測Blast-RADIUS

    干貨 OIDA之四:掌握數據包分析-分析的藝術

    本文是OIDA方法系列的最后一部分,重點介紹了數據包分析的“分析”階段。這一最后階段將剖析階段的精煉數據轉化為可操作的見解,使網絡管理員和安全專業人員能夠解決問題、優化性能并增強安全性。分析是實現數據包檢查真正價值的地方,它將原
    的頭像 發表于 09-24 11:47 ?226次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> OIDA之四:掌握<b class='flag-5'>數據包</b>分析-分析的藝術

    干貨 如何使用IOTA進行遠程流量數據采集分析

    本文詳細介紹了如何使用IOTA設備進行遠程流量數據采集與分析,特別適用于分布式網絡、多站點管理和受限訪問環境。通過IOTA的遠程管理功
    的頭像 發表于 09-02 17:20 ?310次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用IOTA<b class='flag-5'>進行</b>遠程流量<b class='flag-5'>數據</b>采集分析

    干貨 OIDA之一:掌握數據包分析-學會觀察

    OIDA方法論是數據包分析的有效手段。其中,觀察是至關重要的第一步。本文探討了如何通過明確目標、選擇最佳捕獲點、確定捕獲時機以及使用合適工具
    的頭像 發表于 08-26 16:21 ?185次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> OIDA之一:掌握<b class='flag-5'>數據包</b>分析-學會觀察

    經典藍牙解析說明

    在無線通信協議的開發過程中,器是工程師們不可或缺的工具。掌握器的使用,就如同擁有了能夠洞察無線電波的“火眼金睛”。這不僅使我們能夠驗
    的頭像 發表于 07-24 09:04 ?2165次閱讀
    經典藍牙<b class='flag-5'>抓</b><b class='flag-5'>包</b>解析說明

    干貨 IOTA流量分析秘籍第三招:檢測黑名單上的IP地址

    干貨 | IOTA流量分析秘籍第三招:檢測黑名單上的IP地址 IOTA 設備提供 RESTful API,允許直接訪問存儲在設備上的數據
    的頭像 發表于 07-16 11:48 ?422次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA流量分析秘籍第三招:檢測黑名單上的IP地址

    工業自動化領域解決方案 利用Profishark工具捕獲EtherCAT報文

    ProfiShark是一款高性能的報文捕獲工具,專為工業網絡設計,特別適用于EtherCAT報文的捕獲與分析。通過高分辨率時間戳、100%高保真流量
    的頭像 發表于 07-05 14:01 ?396次閱讀
    工業自動化領域解決方案 利用<b class='flag-5'>Profishark</b><b class='flag-5'>工具</b><b class='flag-5'>捕獲</b>EtherCAT報文

    ESP32-C3在SPI-AT模式下進行數據透傳,最后一個數據包數據偶爾會出現錯誤,為什么?

    目前采用SPI-AT的方式在兩個硬件板之間進行數據的無線傳輸,一個作為AP開啟TCP服務器,一個作為STA連接到對應的服務器,傳輸的數據量為3000000字節,在測試的過程中偶爾會出現數據在固定的位置出現錯誤,經過調試發現接收方
    發表于 06-26 06:07

    干貨 | 用于故障排除的最佳 Wireshark 過濾器

    Wireshark是一種流行的網絡協議分析工具,可用于捕獲和分析網絡數據包。在網絡故障排除中,Wireshark是一款不可或缺的工具,它可以幫助您識別和解決各種網絡問題。本文將介紹一些
    的頭像 發表于 05-29 15:40 ?620次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> | 用于故障排除的最佳 Wireshark 過濾器

    如何在AIROC GUI上獲取良好數據包和總數據包

    使用 IQxel-MW LifePoint 作為發生器并發送波形BT_1DH5_00001111_Fs80M.iqvsg,但無法在 AIROC 工具中接收數據包。 以下是從 IQxel 發送
    發表于 05-22 06:39

    TSN包工具解密數據包捕獲,為什么選Profishark

    在網絡管理中,網絡流量分析和故障排查是重要環節,如何高效精準地進行網絡流量分析和故障排查?來看看利用ProfiShark數據包捕獲,讓我們一起探索其中的優勢和特點。一、
    的頭像 發表于 04-29 08:04 ?664次閱讀
    <b class='flag-5'>TSN</b><b class='flag-5'>抓</b><b class='flag-5'>包工具</b><b class='flag-5'>解密</b>:<b class='flag-5'>數據包</b><b class='flag-5'>捕獲</b>,為什么選<b class='flag-5'>Profishark</b>?

    DPDK在AI驅動的高效數據包處理應用

    傳統的數據包處理方式是數據包先到內核最后再到用戶層進行處理。這種方式會增加額外的延遲和CPU開銷,嚴重影響數據包處理的性能。 DPDK 繞過內核,在用戶空間中實現快速
    的頭像 發表于 02-25 11:28 ?1013次閱讀
    DPDK在AI驅動的高效<b class='flag-5'>數據包</b>處理應用

    使用P4和Vivado工具簡化數據包處理設計

    電子發燒友網站提供《使用P4和Vivado工具簡化數據包處理設計.pdf》資料免費下載
    發表于 01-26 17:49 ?0次下載
    使用P4和Vivado<b class='flag-5'>工具</b>簡化<b class='flag-5'>數據包</b>處理設計
    主站蜘蛛池模板: 好湿好紧水多AAAAA片秀人网 | 国产婷婷午夜无码A片 | 把内衣脱了把奶露出来 | 黑人巨大两根一起挤进欧美 | 一个人在线观看视频 | 久久欧洲视频 | 日韩精品无码视频一区二区蜜桃 | 中文字幕不卡在线视频 | 国产人妻麻豆蜜桃色 | 欧美性类s0x | 一本道无码v亚洲 | 日本人HD18HD18| 99福利在线| 久久久久夜 | 国产精品成人观看视频免费 | 欧美成 人 网 站 免费 | 第一福利在线永久视频 | 18禁无遮挡羞羞污污污污免费 | 伊人久久综合网站 | 三级网站视频在线观看 | 97超碰97资源在线观看 | 人体内射精一区二区三区 | 黄色a三级三级三级免费看 黄色a三级免费看 | 亚洲精品视频免费观看 | 午夜精品久久久久久久爽牛战 | 四虎影院网红美女 | 与嫂子同居的日子在线观看 | 97人妻AV天天澡夜夜爽 | 国产99精品视频 | 5566精品资源在线播放 | 亚洲欧美一区二区三区久久 | 久久久久综合 | 东北嫖妓对白粗口 | 久久午夜夜伦鲁鲁片无码免费 | 91精品国产高清久久久久久 | 香蕉久久一区二区三区啪啪 | 亚洲嫩草影院久久精品 | 美女扒开尿孔 | 人人艹人人 | 青柠高清在线观看完整版 | 欧式午夜理伦三级在线观看 |