2013-08-07 42 views

答えて

19
tcpdump -w test.pcap -i eth0 ether proto 0x88cc 

LLDP用のイーサネットタイプが0x88ccで、これだけLLDPパケットを参照するには、フィルタがether proto 0x88ccです。

-v(または-vvまたは-vvv、または...)と-wは一緒に実行されません。 -wは、 "生のパケットをファイルに書き出し、何も印刷しない"という意味です。 -vは「冗長に印刷する」を意味します。 「何も印刷しない」と「冗長に印刷する」を組み合わせた場合、「何も印刷しない」が優先されるので、何も印刷されません。

+0

回答ありがとうございます。 – udaya

+5

'-v'は' -w'との組み合わせでかなり役に立ちます - キャプチャされたパケットの数を出力します( 'Got#'と書かれた行があります更新を続ける)。 '-v'を指定しないと、キャプチャの終了時にキャプチャされたパケットの数しかわかりません。それまではあなたは完全に盲目です。 – chutz

+0

これは、tcpdumpでLLDPトラフィックを除外するのに役立ちました。ありがとう! – m0j0

関連する問題