1,抓取所有网络流量
sudo tcpdump - i any
2,抓取指定网卡的流量
sudo tcpdump -i eth0
3,只抓取指定协议的流量
sudo tcpdump -i any -p tcp
4,只抓取指定ip的流量
sudo tcpdump -i any host 192.168.1.100
5,只抓取指定端口的流量
sudo tcpdump -i any port 80
6,将抓取到的数据存储到文件中
sudo tcpdump -i any -w captrue.pcap