工作中有用到 学习一下
tcpdump 命令
对象有:host(主机ip)、port(端口)、net(网段)、src(源地址)、dst(目标地址)
tcpdump host xxx.xxx.xxx.xxx
tcpdump port xx
tcpdump net xxx.xxx.xxx.0
tcpdump dst xxx.xxx.xxx.xxx
tcpdump src xxx.xxx.xxx.xxx
tcpdump arp/ip/tcp
部分参数
-nn 直接以ip显示
-c 监听包的数量
-w 加文件名,保存在文件当中
-r 读出w保存的文件
-X 列出内容
-i 监听的接口 eth br0之类的
brctl 网桥命令
brctl show
brctl showmacs br0
在一篇文章中看到,要注意网桥的数据流向性
对于一个被 attach 到 Bridge 上的设备来说,只有它收到数据时,此包数据才会被转发到 Bridge 上,进而完成查表广播等后续操作。当请求是发送类型时,数据是不会被转发到 Bridge 上的,它会寻找下一个发送出口。