13
使用tcpdump在接口上捕获LLDP数据包的格式是什么?使用tcpdump捕获LLDP数据包
我尝试以下格式,但它力的工作:
tcpdump -w test.pcap -i eth0 lldp -vv
使用tcpdump在接口上捕获LLDP数据包的格式是什么?使用tcpdump捕获LLDP数据包
我尝试以下格式,但它力的工作:
tcpdump -w test.pcap -i eth0 lldp -vv
tcpdump -w test.pcap -i eth0 ether proto 0x88cc
的LLDP以太网类型是0x88cc,所以过滤器只能看到LLDP数据包是ether proto 0x88cc
。
-v
(或-vv
或-vvv
或...)和-w
不一起走。 -w
表示“将原始数据包写入文件,并且不打印任何内容”; -v
表示“打印详细”。如果您将“不要打印任何内容”和“详细打印”组合在一起,请不要打印任何内容,因此没有任何内容可以打印出来,无论是详细还是其他方式。
感谢您的回答.. – udaya
公平地说,'-v'与'-w'结合使用非常有用 - 它使得tcpdump能够打印捕获的数据包数量(有一条语句“Got#”不断更新)。没有'-v',你只知道在捕获结束时捕获了多少个数据包。在此之前,你完全失明。 – chutz
这对我排除使用tcpdump的LLDP流量很有帮助。谢谢! – m0j0