我正在学习 ipfix,发现了一个这样的 cmd:
tshark -r ipfix.cap -n -d udp.port==4379,cflow -O cflow
这cflow部分在这里是什么意思?
如果我在 Windows 中使用 Wireshark,我还被告知要过滤 cflow。
我正在学习 ipfix,发现了一个这样的 cmd:
tshark -r ipfix.cap -n -d udp.port==4379,cflow -O cflow
这cflow部分在这里是什么意思?
如果我在 Windows 中使用 Wireshark,我还被告知要过滤 cflow。
Cflow 表示思科流。如果我可以通过该命令收集一些数据,那么 tshark 就可以了。