tcp,icmp,http 基于wireshark报文分析快速过滤报文时延( 二 )

Time since request# 该字段只在http response报文中有;记录这次response的时延;

tcp,icmp,http 基于wireshark报文分析快速过滤报文时延

文章插图
 
同理可以将该字段应用为列或直接在过滤器中使用:
tcp,icmp,http 基于wireshark报文分析快速过滤报文时延

文章插图
 
例如:
ip.addr == 192.168.1.121 andhttp.response.code == 200 and http.time > 0.5
tcp,icmp,http 基于wireshark报文分析快速过滤报文时延

文章插图
 
icmp协议高时延报文icmp 作为在运维中使用最高频的协议之一,在测试网络连通性等场景下,使用及其丰富;关于快速定位icmp协议高时延报文和前面的tcp、http协议同样很重要;
在icmp reply 报文中,一样存在字段记录icmp协议 response time;
Response time# icmp 协议响应报文,注意取值对应单位,注意单位
tcp,icmp,http 基于wireshark报文分析快速过滤报文时延

文章插图
 
同前面描述的类似,应用为列,或 过滤器中过滤使用:
tcp,icmp,http 基于wireshark报文分析快速过滤报文时延

文章插图
 
icmp.resptime > 3
tcp,icmp,http 基于wireshark报文分析快速过滤报文时延

文章插图
 




推荐阅读