¿Por qué no es 'ether proto \ ip host host' una expresión tcpdump legal?

En su descripción de las expresiones tcpdump válidas, las páginas man del pcap-filter indican:

La expresión de filter consiste en una o más primitivas. Los primitivos generalmente consisten en un id (nombre o número) precedido por uno o más calificadores.

A su vez, estos calificativos son type , dir y proto . Hasta ahora tan bueno, pero más abajo encontramos esto:

  ip host host which is equivalent to: ether proto \ip and host host 

En el primer caso, ip y host son, respectivamente, proto y type . ¿Qué patrón sigue el ether proto \ip ? ¿No es eso, como un todo, un proto calificador? En caso afirmativo, ¿por qué no es legal (no and )?

One Solution collect form web for “¿Por qué no es 'ether proto \ ip host host' una expresión tcpdump legal?”

En ether proto \ip "\ ip" es el ID. Ese ether proto \ip significa lo mismo como ip en el nivel de contenido no significa que ambos tienen que ser sintácticamente equivalentes.

  • Configuración del adaptador de networking Hyper V en la partición primaria
  • ¿Cómo se determina qué server de nombres se utilizará para una interfaz en particular?
  • Servidor DHCP orientado a Internet
  • La VM invitada de Hyper-V interrumpe la conectividad de networking del host
  • Interruptores interconectados
  • ¿Cómo ejecuto un file por lotes en una networking local como Administrador? (Vista)
  • ¿Cómo puede saber qué procesamiento de descarga de NICs desde la CPU?
  • Problema de conectividad de networking de RHEL 5
  • No puede alcanzar el server a través de SSH / HTTP, pero funciona Ping / Traceroute?
  • Vinculación de más de 2 nics causas gotas de connection
  • configuration de prioridad de puente de protocolo de tree de expansión (STP)
  • Puede hacer ping pero no en
  • Problema de networking HP DL580 G5 Hyper-V
  • El linux y los temas del servidor de Windows, como ubuntu, centos, apache, nginx, debian y consejos de red.