- 1、本文档共63页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* Capture Filter 的过滤规则(1) 过滤规则共有两种形式: 一个原语(Primitive); 用 ”and”, “or”, “not” 关系运算符,以及括号”()”将原语组合起来而构成的表达式; 因此,我们只要掌握了原语的写法,再用关系运算符把它们组合起来,就可以写出满足各种不同要求的过滤规则了。 * Capture Filter 的过滤规则(2) ether [src|dst] host mac_addr 捕获所有源或目的MAC地址是 ”08:00:1B:D3:D3:61”的以太网帧 ether host 08:00:1B:D3:D3:61 捕获所有源MAC地址是 ”08:00:1B:D3:D3:61”的以太网帧 ether src host 08:00:1B:D3:D3:61 [src|dst] host ip_addr 捕获所有源或目的IP地址是 ”3”的报文 host 3 捕获所有目的IP地址是 ”3”的报文 dst host 3 * Capture Filter 的过滤规则(3) [tcp|udp] [src|dst] port number 捕获所有源或目的端口号是80的TCP协议的包 tcp port 80 捕获所有目的端口号是53的UDP协议的包 udp dst port 53 arp | ip | icmp | udp | tcp 等 ?捕获所有ICMP协议的包 icmp ?捕获所有ARP协议的包 arp * Capture Filter 的过滤规则(4) 用关系运算符组合原语举例: 例1:捕获主机 0 发出或收到的,除HTTP协议之外的所有网络包 host 0 and not tcp port 80 注:HTTP协议通常使用TCP 端口号 80。 例2:记主机 0为 A,捕获 A 与主机 0 或 A 与主机 0 之间的网络包 host 0 and (host 0 or host 0 ) * 附录一:traceroute 和 tracert traceroute 请参见课程网站上的文章“Traceroute-from-Linux.doc” tracert 请参见课程网站上的文章 “Tracert-from-Microsoft.doc” * 附录二:DNS(Domain Name System) 起因 历史 域名 (Domain Names) 域名服务器 (Name Servers) 域名解析 (Name Resolution) 资源纪录 (Resource Records) DNS消息 * DNS – 起因 网络设备使用IP地址,但IP地址难于记忆 人们容易记忆有意义的名字 DNS (Domain Name System) 就是用于在IP地址和主机名字之间进行相互转换的查询系统。 * DNS – 历史 在DNS产生之前,人们使用一个文本文件来记录IP地址和主机名字之间的映射 /etc/hosts 今天仍然在使用 1983年之后,人们逐渐开始使用DNS. RFC 882, 883 1983 RFC 1034, 1035 1987 -- today * DNS – 域名 Internet上的主机数目极其巨大 (4.4亿个, Jul 2006), 如何管理数目如此巨大的名字呢? 方法:把Internet上的主机名字组织成分层的树状结构。 模仿地名系统 : 国家 - 省份 - 城市 - 街道 * DNS – 域名 (续) 树状结构上的每一个非叶节点都对应于一个域 (domain)。 树状结构上的每一个叶节点都对应于一个主机名字。 一个域可以包含子域或主机名字。 * DNS – 域名 (续) 树状结构上的每一个节点都具有一个标记,这个标记被称为该节点的 label。 兄弟节点不可以具有相同的 label, 但非兄弟节点可以。 * DNS – 域名 (续) 域的名字或主机的名字被称为域名 (Domain Name)。 域名由该节点到根节点路径上的每个节点的 label 连接而成,并且这些 label 之间用‘.’分开。 例如:, , 等 * DNS – 域名 (续) Label 的最大长度为63个字节, 域名的最大长度为255个字节 (RFC 1034)。 域名不区分大小写 www.DLut.E 域名可以被分为两类: Absolute: . Relative: ssdut * DNS – 域名 (续) 顶级域 (Top Level Domains
您可能关注的文档
- 9.2社会主义市场经济.ppt
- 1社区康复护理.ppt
- 燃气管道工程建设设计安装预算课件.ppt
- 燃气管线事故安全经验分享.ppt
- 燃气规范与安全.ppt
- 燃气灶具培训.ppt
- 燃烧和灭火(精制课件).ppt
- 燃油供给系统组成及电动燃油泵.ppt
- 燃油供给压力异常故障检修.ppt
- 燃油系、电控.ppt
- 《GB/Z 44363-2024致热性 医疗器械热原试验的原理和方法》.pdf
- GB/T 16716.6-2024包装与环境 第6部分:有机循环.pdf
- 中国国家标准 GB/T 44376.1-2024微细气泡技术 水处理应用 第1 部分:亚甲基蓝脱色法评价臭氧微细气泡水发生系统.pdf
- 《GB/T 44376.1-2024微细气泡技术 水处理应用 第1 部分:亚甲基蓝脱色法评价臭氧微细气泡水发生系统》.pdf
- GB/T 44376.1-2024微细气泡技术 水处理应用 第1 部分:亚甲基蓝脱色法评价臭氧微细气泡水发生系统.pdf
- 中国国家标准 GB/T 44315-2024科技馆展品设计通用要求.pdf
- GB/T 44305.2-2024塑料 增塑聚氯乙烯(PVC-P)模塑和挤塑材料 第2部分:试样制备和性能测定.pdf
- 《GB/T 44315-2024科技馆展品设计通用要求》.pdf
- GB/T 44315-2024科技馆展品设计通用要求.pdf
- GB/T 39560.9-2024电子电气产品中某些物质的测定 第9 部分:气相色谱-质谱法(GC-MS)测定聚合物中的六溴环十二烷.pdf
最近下载
- 理财教材《小狗钱钱》.pdf
- 护理品管圈问题解决型之提高慢性肾功能不全患者饮食指导知晓率.pptx VIP
- 复旦投毒案林森浩(详细的参考资料整理).docx
- Axure RP原型设计图解微课视频教程(Web+App)(刘刚)PPT全套完整教学课件.pptx
- 2024年国家电网招聘之财务会计类题库附参考答案(轻巧夺冠).docx
- 1精益管理倡导者培训.pptx
- 整本书阅读 《朝花夕拾》(同步课件) 七年级语文上册(统编版2024).pptx
- 2024-2029年中国房地产投资行业发展分析及投资风险预警与发展策略研究报告.docx
- 文旅融合背景下的文化遗产活化措施.pptx VIP
- 非物质文化遗产活化策略PPT.pptx VIP
文档评论(0)