tcpdump

来源:互联网 发布:编程需要数学基础么 编辑:程序博客网 时间:2024/05/16 23:50

工作中有用到 学习一下



tcpdump 命令 

对象有:host(主机ip)、port(端口)、net(网段)、src(源地址)、dst(目标地址)

tcpdump host xxx.xxx.xxx.xxx

tcpdump port xx

tcpdump net  xxx.xxx.xxx.0


tcpdump dst xxx.xxx.xxx.xxx

tcpdump src xxx.xxx.xxx.xxx


tcpdump arp/ip/tcp 


部分参数

-nn 直接以ip显示

-c    监听包的数量

-w   加文件名,保存在文件当中

-r   读出w保存的文件

-X 列出内容

-i 监听的接口 eth br0之类的




brctl 网桥命令

brctl show

brctl showmacs br0

在一篇文章中看到,要注意网桥的数据流向性

对于一个被 attach 到 Bridge 上的设备来说,只有它收到数据时,此包数据才会被转发到 Bridge 上,进而完成查表广播等后续操作。当请求是发送类型时,数据是不会被转发到 Bridge 上的,它会寻找下一个发送出口。

0 0