加载中…
  
博文
标签:

wireshark

过滤

语法

it

 一、IP过滤:包括来源IP或者目标IP等于某个IP
比如:ip.src addr==192.168.0.208 or ip.src addr eq 192.168.0.208 显示来源IP
ip.dst addr==192.168.0.208 or ip.dst addr eq 192.168.0.208 显示目标IP

二、端口过滤:
比如:tcp.port eq 80 // 不管端口是来源的还是目标的都显示
tcp.port == 80
tcp.port eq 2722
tcp.port eq 80 or udp.port eq 80
tcp.dstport == 80 // 只显tcp协议的目标端口80
tcp.srcport == 80 // 只显tcp协议的来源端口80

过滤端口范围
tcp.port >= 1 and tcp.port <= 80

三、协议过滤:tcp
udp
arp
icmp
http
smtp
ftp
dns
msnms
ip
ssl
等等
排除ssl包,如!ssl 或者 not ssl

四、包长度过滤:
比如:
udp.length == 26 这个长度是指udp本身固定长度8加上udp下面那块数据包之和
tcp.len >= 7 指的是ip数据包(tcp下面那块数据),不包括tcp本身
标签:

it

    

根据网管制定的标准来进行数据包转发的一种机制,策略路由的策略由路由映射图Route Map来定义

Match:

Route Map

(2007-03-05 15:15)
    由于Stub区域不能引入type5类型的LSA,即不能引入AS系统外部路由,为了解决这个问题,NSSA产生了。
    NSSA区域实际上是对stub区域进行的一种扩展,也可以说是一种变形。他和标准的stub区域有很多相似的地方。NSSA也不允许type5的引入,但是允许type7的引入。type7的LSA由NSSA的ASBR产生,并且引入到NSSA区域中进行传播。当type7的LSA到达ABR时,由NSSA的ABR把其转换成Type5的LSA,然后传播到其他的区域。NSSA区域具有以下特征:
  • 在NSSA中type7lsa可以携带AS外部路由信息。
  • type7的LSA是通过NSSA的ABR翻译成为type5的LSA。
  • 在NSSA中不传播type5的LSA。
  • 汇总路由可以被引入到NSSA区域中。
 
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有