wireshark基本用法 NETWORK
报文过滤
支持 and与 or或 not非 组合
字段
说明
Addr 全部Dst 目标Src 源
eth.addr == ff:ff:ff:ff:ff:ffeth.dst == xxxeth.src == xxx
过滤二层
Ip.addr == 123.151.79.44Ip.dst == xxxIp.src == xxx
过滤三层...
单播 组播 广播的区别 NETWORK
报文种类一共三种:
单播:一对一
组播:一对一组,二层目标的mac地址是01-00-5e开头或者三层目标ip地址是224-239之间,例如(224.5.5.5)
广播:一对所有,二层目标mac地址全是F或者三层的目标ip地址是255.255.255.255
任播:一组中最近的一个,本质上还是单播(和单播长得一模一样),实际转发时按照单拨转发。关于任播目前...