パケットキャプチャの取りこぼし?

解決済み
naosone
Here to help

パケットキャプチャの取りこぼし?

MS390で1Gbpsの速度でリンクしているポートをキャプチャし,pcapファイルをwiresharkで開くと,

  • [TCP ACKed unseen segment]

と標示されることが多いのですが,これはACKのパケットを取りこぼしているのでしょうか?
TCPの通信そのものは継続されているようなので,クライアントにはACKは届いているのではないかとおもうのですが.500packet/secぐらいでも取りこぼしているような感じですがこんなものでしょうか.

1 件の受理された解決策
MyHomeNWLab
A model citizen

Meraki Dashboardからパケット キャプチャしている場合は、取りこぼしが起こる可能性がある話を以前サポートの方から教えて頂いた覚えがあります。

そのため、もしMeraki Dashboard経由でデータを取得されているのであれば、Port Mirroringする手法に変えて再習得してみるのが好ましいかと思われます。

元の投稿で解決策を見る

2件の返信2
MyHomeNWLab
A model citizen

Meraki Dashboardからパケット キャプチャしている場合は、取りこぼしが起こる可能性がある話を以前サポートの方から教えて頂いた覚えがあります。

そのため、もしMeraki Dashboard経由でデータを取得されているのであれば、Port Mirroringする手法に変えて再習得してみるのが好ましいかと思われます。

naosone
Here to help

情報ありがとうございます.
手軽なのでDashboard経由でキャプチャしてました.お気軽だし,遠隔地でもキャプチャできるので便利とおもったのですが,ちゃんと取得するにはmirrorするのがいいんですね.このあたりは手軽さと完全さのトレードオフですね.

Get notified when there are additional replies to this discussion.
Welcome to the Meraki Community!
To start contributing, simply sign in with your Cisco account. If you don't yet have a Cisco account, you can sign up.
ラベル