tshark批量切流实践和思考

总结一下tshark进行切流的方法:   在wireshark中我们使用Follow TCP Stream可以看到左上方的过滤条件,如下图 图1   其中的数字89所代表的含义是,该pcap文件中流编号为89的那条流。那么这个编号是怎么来的?唯一一条流是由源IP,目的IP,源端口,目的端口以及传输层协议五元组来确定的,至于wireshark是怎么确认一条流的,我查看了stackoverflow等论
相关文章
相关标签/搜索