使用tcpdump捕获接口上的LLDP数据包的格式是什么?
我尝试了以下格式,但没有成功:
tcpdump -w test.pcap -i eth0 lldp -vv
使用tcpdump捕获接口上的LLDP数据包的格式是什么?
我尝试了以下格式,但没有成功:
tcpdump -w test.pcap -i eth0 lldp -vv
tcpdump -w test.pcap -i eth0 ether proto 0x88cc
ether proto 0x88cc
。
-v
与-w
一起使用时非常有用,可以打印匹配的数据包数量,例如:Got 11
。
-w
表示“将原始数据包写入文件,不打印任何内容”;-v
表示“详细打印”,因此表面上这些参数没有意义,但是在使用-w
时,-v
选项提供了一些实用功能。
-w
结合使用,-v
非常有用——它使tcpdump打印捕获的数据包数(会有一行显示“Got #”不断更新)。没有-v
,你只能在捕获结束时知道捕获了多少数据包。在那之前,你完全是盲目的。 - chutzether proto 0x88cc
或者更确切地说是not ether proto 0x88cc
。 - NiKiZe