2013-08-07 45 views

Odpowiedz

19
tcpdump -w test.pcap -i eth0 ether proto 0x88cc 

typu Ethernet dla LLDP jest 0x88cc, więc filtr, aby wyświetlić tylko pakiety LLDP jest ether proto 0x88cc.

-v (lub -vv lub -vvv lub ...) i -w nie pasują do siebie. -w oznacza "zapisz surowe pakiety do pliku i nie drukuj niczego"; -v oznacza "print verbosely". Jeśli połączysz "nie drukuj niczego" i "wydrukuj głupio", "nie drukuj niczego" ma pierwszeństwo, więc nic nie jest drukowane, gadatliwe ani inne.

+0

Dzięki za odpowiedź .. – udaya

+5

Aby być uczciwym, '-v' jest całkiem użyteczne w połączeniu z' -w' - powoduje, że tcpdump wypisze liczbę przechwyconych pakietów (jest linia z napisem 'Got #' która aktualizuje się). Bez '-v' wiesz tylko, ile pakietów zostało przechwyconych na końcu przechwytywania. Do tego czasu jesteś całkowicie ślepy. – chutz

+0

Pomogło mi to w wyłączeniu ruchu LLDP za pomocą tcpdump. Dzięki! – m0j0