2013-08-07 152 views

回答

19
tcpdump -w test.pcap -i eth0 ether proto 0x88cc 

的LLDP以太网类型是0x88cc,所以过滤器只能看到LLDP数据包是ether proto 0x88cc

-v(或-vv-vvv或...)和-w不一起走。 -w表示“将原始数据包写入文件,并且不打印任何内容”; -v表示“打印详细”。如果您将“不要打印任何内容”和“详细打印”组合在一起,请不要打印任何内容,因此没有任何内容可以打印出来,无论是详细还是其他方式。

+0

感谢您的回答.. – udaya

+5

公平地说,'-v'与'-w'结合使用非常有用 - 它使得tcpdump能够打印捕获的数据包数量(有一条语句“Got#”不断更新)。没有'-v',你只知道在捕获结束时捕获了多少个数据包。在此之前,你完全失明。 – chutz

+0

这对我排除使用tcpdump的LLDP流量很有帮助。谢谢! – m0j0

相关问题