流的概念适用于tcp以及udp吗?

问题描述:

我有一个非常大的网络跟踪文件,其中包含tcp和udp数据包。我想找出跟踪文件中的流程。为此,我有一个哈希函数,它需要源IP地址,目标IP地址,源端口,目的端口和协议。在TCP的情况下,我可以理解流是指所有具有相同5个参数的数据包都是相同的。但是对于UDP来说,它是什么意思?流的概念适用于UDP。 ?我是数据包处理的新手。一旦我确定了一个流(tcp和udp),我该​​如何确定流的方向。我必须查看SYN标志吗?如果是,我该怎么做UDP?流的概念适用于tcp以及udp吗?

+0

要确定方向,只需查看源IP和目标IP即可。 – 2012-04-15 15:18:25

Netflow适用于任何协议,包括TCP和UDP。所以要回答你的问题,是的,UDP数据包应该被视为与TCP相同。

如果你做Netflow处理,你可能会发现this规范有用 - 非常详细和许多版本。我可以确认它是准确的,并可以在思科和瞻博网络设备上正常工作(至少是第7版)