Informe Tcpdstat
MINISTERIO DE EDUCACION SUPERIOR.
UNIERSIDAD NACIONAL EXPERIMENTAL DEL TACHIRA.
DEPARTAMENTO DE INGENIERIA EN INFORMATICA.
SAN CRISTOBAL – EDO. TACHIRA.COMUNICACIONES II
Herramienta tcpdstat
San Cristobal 8 Marzo 2009
MARCO TEORICO
En lo primordial se debe tener instaladas las siguientes dependencias: gnome-devel, build-essential ymodule-assistant asi como tambien libpcap-dev.
Luego nuestro siguiente paso, despues de bajar el paquete tcpdump, es hacer ciertas modificaciones
para que reconozca AS400 IBM ISERIES.
Abrimos el archivode cabecera tcpdstat.h y agregamos un identificador a enum protos, que esta ubicado en la linea 34 , agregamos para nuestro caso a la linea 409 el AS400:
guardamos y ahora nos vamos al archivonet_read.c, y añadimos para nuestro caso AS400 a la
funcion STAT_ADD en la linea 786 :
y ahora el ultimo archivo a modificar el stat.c , añadimos un nuevo elemento a el arreglo protos en el mismoorden que se a añadido a la lista enum protos del .h.en la linea 541:
y ahora lo probamos
root@ubuntu:/home/diana/Escritorio/tcpdstat/tcpdstat-uw# ./tcpdstat prueba1.pcap
DumpFile: prueba1.pcapFileSize: 21.14MB
Id: 200801221606
StartTime: -1208617088EndTime: -1208617088TotalTime: 1584.62 seconds
TotalCapSize: 17.77MB CapLen: 112 bytes
# of packets: 220753 (78.41MB)
AvgRate:415.15Kbps stddev:569.39K PeakRate: 4.45Mbps
### IP flow (unique src/dst pair) Information ###
# of flows: 1811 (avg. 121.90 pkts/flow)
Top 10 big flow size (bytes/total in %):
15.4% 12.0% 9.3%6.5% 6.2% 2.3% 1.4% 1.2% 1.1% 1.1%
### IP address Information ###
# of IPv4 addresses: 175
Top 10 bandwidth usage (bytes/total in %):
44.2% 18.6% 16.9% 14.1% 11.7% 10.0% 8.0% 6.7% 5.5% 4.8%### Packet Size Distribution (including MAC headers) ###
<<<<
[ 32- 63]: 96731
[ 64- 127]: 30056
[ 128- 255]: 28545
[ 256- 511]: 14258
[ 512- 1023]: 12150
[ 1024-...
Regístrate para leer el documento completo.