tcpdump

工作中有用到 学习一下



tcpdump 命令 

对象有:host(主机ip)、port(端口)、net(网段)、src(源地址)、dst(目标地址)

tcpdump host xxx.xxx.xxx.xxx

tcpdump port xx

tcpdump net  xxx.xxx.xxx.0


tcpdump dst xxx.xxx.xxx.xxx

tcpdump src xxx.xxx.xxx.xxx


tcpdump arp/ip/tcp 


部分参数

-nn 直接以ip显示

-c    监听包的数量

-w   加文件名,保存在文件当中

-r   读出w保存的文件

-X 列出内容

-i 监听的接口 eth br0之类的




brctl 网桥命令

brctl show

brctl showmacs br0

在一篇文章中看到,要注意网桥的数据流向性

对于一个被 attach 到 Bridge 上的设备来说,只有它收到数据时,此包数据才会被转发到 Bridge 上,进而完成查表广播等后续操作。当请求是发送类型时,数据是不会被转发到 Bridge 上的,它会寻找下一个发送出口。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值