type 類型修飾子指出標(biāo)識名稱或標(biāo)識數(shù)字代表什么類型的東西.可以使用的類型有host,net和port.例如,`hostfoo',`net128.3',`port20'.假如不指定類型修飾子,就使用缺省的host.
dir 方向修飾子指出相對于標(biāo)識的傳輸方向(數(shù)據(jù)是傳入還是傳出標(biāo)識).可以使用的方向有src,dst,srcordst和srcanddst.例如,`srcfoo',`dstnet128.3',`srcordstportFTP-data'.假如不指定方向修飾子,就使用缺省的srcordst.對于`null'鏈路層(就是說象slip之類的點(diǎn)到點(diǎn)協(xié)議),用inbound和outbound修飾子指定所需的傳輸方向. proto 協(xié)議修飾子要求匹配指定的協(xié)議.可以使用的協(xié)議有:ether,fddi,ip,arp,rarp,decnet,lat,sca,moprc,mopdl,tcp和udp.例如,`ethersrcfoo',`arpnet128.3',`tcpport21'.假如不指定協(xié)議修飾子,就使用所有符合類型的協(xié)議.例如,`srcfoo'指`(ip或arp或rarp)srcfoo'(注重后者不符合語法),`netbar'指`(ip或arp或rarp)netbar',`port53'指`(tcp或udp)port53'. [`fddi'實(shí)際上是`ether'的別名;分析器把它們視為``用在指定網(wǎng)絡(luò)接口上的數(shù)據(jù)鏈路層.''FDDI報(bào)頭包含類似于以太協(xié)議的源目地址,而且通常包含類似于以太協(xié)議的報(bào)文類型,因此你可以過濾FDDI域,就象分析以太協(xié)議一樣.FDDI報(bào)頭也包含其他域,但是你不能在過濾器表達(dá)式里顯式描述.]