监听特定网卡
tcpdump -i eth0/ens180
特定端口
tcpdump port 3000
监听特定主机
tcpdump host 192.168.2.223
监听不同协议
tcpdump tcp/udp
来源主机+端口+协议
tcpdump tcp port 22 and src host 192.168.2.223
监听特定主机之间的通信
tcpdump ip host 192.168.2.223 and 192.168.2.224
限制抓包的数量
tcpdump -c 100000