2013-08-07 2 views
13

tcpdump를 사용하여 인터페이스에서 LLDP 패킷을 캡처하는 형식은 무엇입니까? tcpdump를 사용하여 LLDP 패킷 캡처

나는 다음과 같은 형식을 시도했지만 힘 작업 : 필터는 LLDP 패킷을 볼 수 있도록

tcpdump -w test.pcap -i eth0 lldp -vv 

답변

19
tcpdump -w test.pcap -i eth0 ether proto 0x88cc 

LLDP에 대한 이더넷 유형, 0x88cc이다는 ether proto 0x88cc이다.

-v (또는 -vv 또는 -vvv 또는 ...)과 -w은 함께 사용되지 않습니다. -w은 "파일에 원시 패킷을 쓰고 아무 것도 인쇄하지 않음"을 의미합니다. -v은 "자세한 인쇄"를 의미합니다. "아무 것도 인쇄하지 말 것"과 "자세한 인쇄"를 결합하면 "아무것도 인쇄하지 마십시오"가 우선하므로 아무 것도 인쇄되지 않습니다.

+0

답을 주셔서 감사합니다. – udaya

+5

'-v'는'-w'와 함께 사용하면 매우 유용합니다. - tcpdump는 캡처 된 패킷의 수를 인쇄합니다 ('Got #'을 말하는 줄이 있습니다. 계속 업데이트). '-v'가 없으면 캡쳐가 끝날 때 얼마나 많은 패킷이 캡처되었는지 만 알 수 있습니다. 그 때까지는 완전히 눈을 멀게합니다. – chutz

+0

이것은 tcpdump로 LLDP 트래픽을 제외 시켰을 때 유용했습니다. 감사! – m0j0

관련 문제