导航:首页 > 净水问答 > wireshark怎么过滤mac

wireshark怎么过滤mac

发布时间:2024-11-24 14:53:17

A. wareshark 怎么用mac过滤

首先我们在wireshark抓到数据包的前提下,在Filter处讲解基于以太网数据头的MAC进行过滤的表达式写法。首先介绍命令:eth.addr eq e0:db:55:8e:8d:dd。查询出来以太网头数据内源MAC以及目的MAC为e0:db:55:8e:8d:dd的数据包。

介绍过滤表达式:eth.src eq e0:db:55:8e:8d:dd,表示查询出来以太网头数据内源MAC为e0:db:55:8e:8d:dd的数据包。

介绍表达式:eth.dst eq e0:db:55:8e:8d:dd,表示查询出来以太网头数据内目的MAC为e0:db:55:8e:8d:dd的数据包。

介绍表达式:eth.addr lt e0:db:55:8e:8d:dd,表示查询出来以太网头数据内源MAC以及目的MAC小于e0:db:55:8e:8d:dd的数据包。
备注:在表达式处写法支持:等于--写法为 eq 或者==;
小于--写法为 lt ;
大于--写法为 gt ;
小于或等于--写法为 le;
大于或者等于--写法为 ge;
不等 ---写法为 ne;
本篇实例采用了lt表示小于。

下面我们介绍居于数据包的长度进行过滤。首先介绍表达式:udp.length ==95,表示查询出来udp协议的数据包,且数据包长度为95的数据包。
备注:此处udp数据包长度+ip头部长度(20)+以太网头部(14)=整体数据包的长度。

介绍表达式:tcp.len >= 29,代表查询出来tcp协议的数据包,且包长度大于等于29的数据包。
备注:此处tcp数据包长度+tcp头部(20)+ip头部(20)+以太网头部(14)=整体数据包长度。

介绍表达式:ip.len eq 41。表示查询ip数据包,且包长度为41的数据包。
备注:此处ip数据包长度+以太网头(14)=整体数据包长度。

介绍表达式:frame.len eq 55。表示查询出来整体包长度为55的数据包。

整体介绍包长度表达式中间eq还可换成lt(小于),le(小于等于),gt(大于),ge(大于等于),ne(不等于)。

阅读全文

与wireshark怎么过滤mac相关的资料

热点内容
洗车污水回收设备价格 浏览:962
吉林污水提升装置代理 浏览:818
生产硅烷偶联剂的工厂生产废水 浏览:616
前置过滤器的滤芯是什么样的 浏览:805
全球污水排放总量 浏览:12
污水泵的口径怎么算 浏览:250
反冲洗前置过滤器要排污吗 浏览:276
污水处理厂处理污泥的工艺流程 浏览:860
在常温下纯水的密度是多少 浏览:12
循环水物理除垢优缺点 浏览:235
电瓶用蒸馏水哪里买 浏览:38
朗诗德反渗透简介 浏览:546
温岭污水怎么处理的 浏览:562
最新净水器多少钱 浏览:975
2019年聚四氟乙烯树脂最新价格 浏览:691
净水器更换滤芯为什么报故障 浏览:438
汽油滤芯里面有黑色的是什么 浏览:745
餐厅污水处理费怎么交 浏览:426
襄阳pm25空气净化器多少钱 浏览:453
泉州哪里有卖上海弗列加滤芯 浏览:939