跟随tcp流-“流索引”字段来自何处?

| Wireshark在菜单项“分析”下具有称为“跟随tcp流”的功能。 当我使用它时,会生成一个屏幕捕获过滤器,类似于:   tcp.stream eq 1 该指数从何而来? 我在包含它的数据包中找不到任何字段...     
已邀请:
流索引是内部Wireshark映射到:[IP地址A,TCP端口A,IP地址B,TCP端口B] 具有相同tcp.stream值的所有数据包对于这些字段应具有相同的值(尽管src / dest将针对A-> B和B-> A数据包进行切换) 请参阅Wireshark中的“统计信息/会话/ TCP”选项卡以显示这些流的摘要     
流索引是Wireshark内部的。它仅使用数字来唯一标识TCP流。     

要回复问题请先登录注册