TCP segment of a reassembled PDU是什么意思,其實主機響應一個查詢或者命令時如果要回應很多數據(信息)而這些數據超出了TCP的最大MSS時,主機會通過發送多個數據包來傳送這些數據(注意:這些包並未被分片)。對wireshark來說這些對相應同一個查詢命令的數據包被標記了“TCP segment of a reassembled PDU”
問題,wireshark如何識別多個數據包是對同一個查詢數據包的響應? wireshark是根據sequence number來識別,這些數據包ACK number是相同的,當然number的數值與查詢數據包中的next sequence number也是一樣的。
CIFS/SMB協議對待文件查詢效率多么的低下!對待一個文件名的查詢要用兩個幀長1514字節和一個1294字節的幀長來響應。
http://hi.baidu.com/packetslost/blog/item/568bcaaf637a12ca7dd92a0f.html