背景
tcpdump -i eth0 抓报文的时候如果是LACP是链路层的数据,如何查看实际的mac地址?以及查看详细信息?
命令
tcpdump -i eth0 -n -vvv -e -s0
这里必须指定-e参数,才能把LACP报文中mac地址的发送和接收方打印出来。
参数说明:
-n 不解析域名
-e 链路层以上报文
-s0 抓包不截断,默认64
更多tcpdump参数参考兄弟篇:tcpdump常见参数汇总(-w存 -i端口 -s0不截断 icmp host port)
tcpdump -i eth0 抓报文的时候如果是LACP是链路层的数据,如何查看实际的mac地址?以及查看详细信息?
tcpdump -i eth0 -n -vvv -e -s0
这里必须指定-e参数,才能把LACP报文中mac地址的发送和接收方打印出来。
参数说明:
-n 不解析域名
-e 链路层以上报文
-s0 抓包不截断,默认64
更多tcpdump参数参考兄弟篇:tcpdump常见参数汇总(-w存 -i端口 -s0不截断 icmp host port)