Page 1 of 1

ifconfig

Posted: 2004-03-23 20:30
by 3-ranger
Hi,
weiß nicht, ob ich in diesem Forum richtig bin.

Kann man sich auf die Angaben von "ifconfig" in Bezug auf den gemessen
Traffic verlassen? Benutze SuSe 9.0

Es geht mir um einen enormen Anstieg des Upstreams bei einem Gameserver. Der dann dann auch nur Auftritt wenn dieser aktiv ist.
mir gehts in diesem Teil des Forums um die fRage, ob nun ifconfig die
annehmbare Vergleichswerte zu denen des Providers liefert.
Weil ich glaube die haben ein Problem an ihrem Router.
Upstream teils von 200 MB die Stunde auf 1 GB die Stunde gestiegen.

thx

Re: ifconfig

Posted: 2004-03-23 21:08
by Joe User
3-ranger wrote:Kann man sich auf die Angaben von "ifconfig" in Bezug auf den gemessen
Traffic verlassen?
Nein.

Re: ifconfig

Posted: 2004-03-23 21:39
by 3-ranger
Hallo,

danke für die Antwort. Habe eben die endlosen Maillinglisten von SuSe durchstöbert, stimmt. Die Anzeige entspricht nicht der Richtigkeit.

thx

Re: ifconfig

Posted: 2004-03-24 00:04
by realspiderman
Wieso ist ifconfig nicht genau?
Es gibt die Summe aller bytes, die durch die Netzwerkkarte gelaufen sind, an. Das kann aber natuerlich um einige Prozent von dem Wert abweichen, der am Router (layer3) gemessen wird (Durch ARP, Protokoll-Overhead).
Um ein vielfaches sollte das aber nur abweichen, wenn ein Netzwerkteilnehmer zum Beispiel ein ARP Spoofing o.ae. versucht.

Im Zweifelsfall wuerde ich mal mit IPTraf den Traffic grob anschauen. (Oder ethereal, wem das besser gefaellt.) Wenn viel non-IP Traffic da ist, ist definitiv was faul.

Re: ifconfig

Posted: 2004-03-24 00:06
by t0x1c
und sobalds über 4 gb geht läufts über..

Re: ifconfig

Posted: 2004-03-24 00:34
by [monk]
sorry hat sich erledigt, habs falsch verstanden. mein post bitte ignorieren oder löschen.. bin aufm schlauch gestanden.. trotzdem noch anbei mein post:
Es gibt die Summe aller bytes, die durch die Netzwerkkarte gelaufen sind, an. Das kann aber natuerlich um einige Prozent von dem Wert abweichen, der am Router (layer3) gemessen wird (Durch ARP, Protokoll-Overhead).
greift das erst bei schicht 3 oder wie ?

aber ich kann doch mit ifconfig sogar das komplette arp abschalten und manuelle arp-tabellen anlegen.
kann mir somit nicht vorstellen dass es erst ab schicht 3 greift.

notfalls tcpdump anwerfen.. das geht bis 2 runter und kann somit arp und rarp mitprotokollieren. wird nur schwerer da den traffic dann auszuwerten *g*

Gruß Michael

Re: ifconfig

Posted: 2004-03-24 07:36
by chris76
realSpiderman wrote:Wieso ist ifconfig nicht genau?
Ich denke Joe User wollte damit auch Sagen das in sofern ungenau ist da nur der Traffic am Switchport zählt und berechnet wird.

Gruß Christian

Re: ifconfig

Posted: 2004-03-24 10:10
by realspiderman
Es gibt zwar inzwischen Layer3 (IP Ebene) "Switches", aber wenn am Switchport gemessen wird, dann heisst das fuer gewoehnlich Layer2 (Ethernet Ebene) und somit auch, dass ifconfig 100% genau ist.