您好,登錄后才能下訂單哦!
我們的虛擬環境是Hyper-V ,一次在SCVMM上優化了一個VM的動態內存設置后,把SCVMM的視圖調整了一下,加了一些性能參數列。在我按照網絡吞吐量進行排序時發現,一個很普通的VM的接收吞吐量在TOP1,當時只是覺得可能是瞬間的流量,沒有太在意。后面看了幾次都在TOP5 之內,覺得問題可能不正常。
VM不太好登錄上去看,但是在Hyper-V環境,我們有更好的方法可以進行抓包。那就是Hyper-v網絡的高級功能,PORT Mirroring。(大概步驟就是你把VM的網卡設置為鏡像的Source,然后在另外一個專門抓包的VM的網卡上設置鏡像的Dest),然后你就可以抓Source 的數據包了。參考這個文章配置Hyper-v Network Port Mirroring.
我們的專門抓取數據包的是個centos 7的VM ,這是一個含有工具箱的機器,可以在多個機器上漂移,用來排錯,在設置了Port Mirroring后,我們這個VM的第二個網卡上設置成promisc,然后抓了一小段時間的數據包。
ifconfig eth2 promisc
tcpdump -i eth2 -w client4.cap
高峰大概在4Mb/s 了,平均2.5Mb/s 左右,那么如果仔細計算下,60秒就是1分鐘的數據量大概就是150Mb,那么10分鐘就是1.5Gb,有點嚇人,比備份系統的流量都高。
wireshark 對DCE/RPC的解釋在這里,而且DCE/RPC的數據主要是和AD的Domain Controller進行交互,就我們內部的應用來看這個很像是使用DCOM訪問的數據。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。