摘要: 1.过滤IP,如来源IP或者目标IP等于某个IP例子:ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107或者ip.addr eq 192.168.1.107 // 都能显示来源IP和目标IP2.过滤端口例子:tcp.port eq 80 // 不管端口是来源的还是目标的都显示tcp.port == 80tcp.port eq 2722tcp.port eq 80 or udp.port eq 80tcp.dstport == 80 // 只显tcp协议的目标端口80tcp.srcport == 80 // 只显tcp协议的来源端口80udp.p 阅读全文
posted @ 2012-02-26 16:22 DreamerHui 阅读(733) 评论(0) 推荐(0) 编辑
只有注册用户登录后才能阅读该文。 阅读全文
posted @ 2012-02-25 15:48 DreamerHui 阅读(25) 评论(0) 推荐(0) 编辑
摘要: 1 supervised Bayesi estimator 有监督的贝叶斯估计2 demonstrate 展示,证明3 wrapper 封装,一般指协议外壳4 Well-known port numbers can no longer be used to reliably identify networkapplications5 emerging application 新兴的应用6 Stratified cross-validation 分层交叉验证待续..... 阅读全文
posted @ 2012-02-19 15:32 DreamerHui 阅读(280) 评论(0) 推荐(0) 编辑
摘要: Dr Andrew W. Moore 主要贡献在基于流特征的流量识别技术SC14Computer Laboratory,William Gates Building,15 JJ Thomson Ave,University of Cambridge,Cambridge CB3 0FD,U.K.Email: andrew.moore (AT) cl.cam.ac.ukPhone (w): +44-1223 763 500 (reception)Fax: +44-1223 334 678 (department)Desk: +44-1223 763 446Publicationslast upda 阅读全文
posted @ 2012-02-19 12:12 DreamerHui 阅读(277) 评论(0) 推荐(0) 编辑
摘要: 配置锐捷3550千兆交换机镜像端口 阅读全文
posted @ 2011-11-12 10:44 DreamerHui 阅读(7862) 评论(0) 推荐(0) 编辑
摘要: #include <stdio.h>#include <glib.h>#include <pthread.h>#include <string.h>#define MAX_THREAD_NUM 10/*** @brief 线程池回调函数,线程执行的主体函数*/void show_result(gpointer str, gpointer data){ pthread_mutex_lock(&g_lock); printf("The result is : %s\n", str); pthread_mutex_unloc 阅读全文
posted @ 2011-11-11 14:24 DreamerHui 阅读(2869) 评论(1) 推荐(0) 编辑