要從指定網(wǎng)卡中捕獲數(shù)據(jù)包,運行:
tcpdump -i eth0
使用 -w 選項將所有捕獲的包寫入文件:
tcpdump -i eth1 -w packets_file
使用下面命令從之前創(chuàng)建的 tcpdump 文件中讀取內(nèi)容:
tcpdump -r packets_file
要獲取整個網(wǎng)絡(luò)的數(shù)據(jù)包,在終端執(zhí)行下面命令:
tcpdump net 192.168.1.0/24