1. tcpdump命令
tcpdump -i interface -s 0 -w /home/1.pcap
tcpdump -i any -n -N -s 0 -vvv -x -w /home/2.pcap
2. windows 系统wireshake问题
用管理员权限cmd中输入:sc start npf 可以解决wireshake无法看到接口问题。
3. 目录权限位描述
目录的读权限位意味着可以列出其中的内容;写权限位意味着可以在该目录中创建文件,执行权限位则意味着搜索和访问该目录。
4. 查看接口状态
ethtool ethX
cat /var/log/messages
5. 在龙芯下编译libzdb
./configure --build=mips64el
6. 网卡信息
网卡信息位于:/etc/udev/rules.d/70-persistent-net.rules
7. 查看动态库和静态库
#查看动态库64位或32位
file xxx.so
#查看静态库64位或32位
objdump -a xxx.a
8. iproute2工具箱
8.1 显示所有已连接的网络接口
ip route show
8.2 激活或停用网络接口
ip link set down/up eth1
8.3 为网络接口分配IPv4地址
ip addr add 10.1.1.1/24 dev eth1
iproute2工具箱可以给同一个接口分配多个IP地址。
8.4 移除网络接口的IPv4地址
ip addr add 10.1.1.1/24 dev eth1
8.5 显示网络接口的IPv4地址
ip addr show dev eth1
8.6 为网络接口分配IPv6地址
ip -6 addr add/del 2002:aa01:0:f102::1/64 dev eth1
ip -6 addr show dev eth1
8.7 改变网络接口的MAC地址
ip link set dev eth1 address 09:00:27:27:2a:67
8.8 查看IP路由表
ip route show
8.9 添加和修改默认路由
ip route add default via 192.168.1.2 dev eth0
ip route replace default via 192.168.1.2 dev eth0
8.10 添加和修改静态路由
ip route add 172.16.32.0/24 via 192.168.1.2 dev eth0
ip route del 172.16.32.0/24
8.11 查看套接字统计信息
ss
ss -l
ss -pan
8.12 查看ARP表
ip neigh
8.13 添加或删除静态ARP项
ip neigh add 192.168.1.100 lladdr 00:0C:29:11:23:34 dev eth0
ip neigh del 192.168.1.100 dev eth0
8.14 添加、删除或查看多播地址
ip maddr add 33:44:00:00:00:01 dev eth0
ip maddr del 33:44:00:00:00:01 dev eth0
ip maddr list dev eth0