计算机网络知识全面讲解:wireshark复合过滤表达式

所谓复合过滤表达式,就是指由多条基本过滤表达式组合而成的
表达式。基本过滤表达式的写法不变,复合过滤表达式由连接词连接
基本过滤表达式构成。
我们依然直接参照官方给出的表,如表1-2所示。“Engl?sh”和“C-
l?ke”这两个字段还是说明这两种写法在W?reshark中是等价的,都是可
用的。 

1.3.4 常见的显示过滤需求及其对应表达式
下面列出各层协议表达式的例子。
(1)数据链路层表达式。
筛选目标MAC地址为04:?9:38:ad:13:26的数据包—— eth.dst ==
04:?9:38:ad:13:26。
筛选源MAC地址为04:?9:38:ad:13:26的数据包—— eth.src ==
04:?9:38:ad:13:26。
(2)网络层表达式。
筛选IP地址为192.168.1.1的数据包—— ?p.addr == 192.168.1.1。
筛选IP地址在192.168.1.1和192.168.1.2之间的数据包—— ?p.addr
== 192.168.1.1 && ?p.addr == 192.168.1.2。
筛选IP地址从192.168.1.1到192.168.1.2的数据包—— ?p.src ==
192.168.1.1 && ?p.dst == 192.168.1.2。
(3)传输层表达式。
筛选TCP的数据包—— tcp。
筛选除TCP以外的数据包—

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值