13
tcpdumpを使用してインターフェイス上でLLDPパケットをキャプチャする形式は何ですか?tcpdumpを使用してLLDPパケットをキャプチャする
私は、次のフォーマットをしようとしたが、それくぼみ作品:
tcpdump -w test.pcap -i eth0 lldp -vv
tcpdumpを使用してインターフェイス上でLLDPパケットをキャプチャする形式は何ですか?tcpdumpを使用してLLDPパケットをキャプチャする
私は、次のフォーマットをしようとしたが、それくぼみ作品:
tcpdump -w test.pcap -i eth0 lldp -vv
tcpdump -w test.pcap -i eth0 ether proto 0x88cc
LLDP用のイーサネットタイプが0x88ccで、これだけLLDPパケットを参照するには、フィルタがether proto 0x88cc
です。
-v
(または-vv
または-vvv
、または...)と-w
は一緒に実行されません。 -w
は、 "生のパケットをファイルに書き出し、何も印刷しない"という意味です。 -v
は「冗長に印刷する」を意味します。 「何も印刷しない」と「冗長に印刷する」を組み合わせた場合、「何も印刷しない」が優先されるので、何も印刷されません。
回答ありがとうございます。 – udaya
'-v'は' -w'との組み合わせでかなり役に立ちます - キャプチャされたパケットの数を出力します( 'Got#'と書かれた行があります更新を続ける)。 '-v'を指定しないと、キャプチャの終了時にキャプチャされたパケットの数しかわかりません。それまではあなたは完全に盲目です。 – chutz
これは、tcpdumpでLLDPトラフィックを除外するのに役立ちました。ありがとう! – m0j0