tcpdump默认只抓取一个包的前68或96个字节,如果要查看更多内容,需要加"-s number"选项,下面是我最常用的选项: -i any : 监听所有接口, -n : 不解析主机名 -nn : 不解析主机名和端口名 tcpdump -i any icmp -nn