パケットの転送時間を特定する必要があります。より具体的には、次のものが必要です。
- パケットがノード A を出る時刻
- パケットがノード B に到着する時刻
エラーなしでパケットを識別する方法はありますか? ノードAとノードBでtcpdump/tsharkを使おうと思ったのですが、パケットを特定することはできますか?? どのように?
または (TShark/tcpdump)wireshark での解析について説明します。
ノード A = 10.1.2.1 とします ノード B = 10.20.30.1 とします
ノード A のキャプチャから:
Wireshark のフィルターで、アドレスを分離してノイズを最小限に抑えます。
ip.addr == 10.1.2.1 (適用をクリック)
適用をクリックします。CTRL+Alt+1 を押して時間を読みやすく表示します: 2013-07-08 14:30:00 。ノード A を出た時刻を示すパケットが表示されます。それを書き留めてから、逆の手順を実行します。ノード B からのキャプチャを分析します。
ip.addr == 10.20.30.1 (適用をクリック)
CTRL+ALT+1 比較。両方のノードが NTP サーバーと同期されていない限り、結果が歪められることに注意してください。
両方のノードでのキャプチャを計画している場合は、システム クロックが厳密に同期されていることも確認する必要があります。