1、抓指定接口的包
tcpdump -i eth
eth表示接口名
2、指定抓包的数目
tcpdump -c n -i eth
其中n为整数,表示包的个数
3、ascii码形式打印包
tcpudmp -A -i eth0
4、显示可用的接口
tcpdump -D
5、以十六进制和ascii形式打印包
tcpdump -XX -i eth0
6、抓包保存
tcpdump -w file -i eth0
7、从文件中读取包
tcpdump -r file
8、抓ip包
tcpdump -n -i eth0
9、抓tcp包
tcpdump -i eth0 tcp
10、抓指定端口的包
tcpdump -i eth0 port portnum
其中portnum表示端口号
11、抓指定源地址的包
tcpdump -i eth0 src ipaddr
ipaddr表示ip地址
12、抓 指定目标地址的包
tcpdump -i eth0 dst ipadd