开发者社区> 问答> 正文

Linux进行网络的监控和调优,请问使用tcpdump如何监视指定主机的数据包?

Linux进行网络的监控和调优,请问使用tcpdump如何监视指定主机的数据包?

展开
收起
我是小美女 2021-11-01 20:57:58 368 0
1 条回答
写回答
取消 提交回答
  • 网络规划设计师、敏捷专家、CISP、ITSS服务经理、ACA全科目、ACP4项、ACE、CBP、CDSP、CZTP等。拥有 PRINCE2 Foundation/Practitioner、CCSK、ITIL、ISO27001、PMP等多项国际认证。 专利5+、期刊10+、知识产权师。核心期刊审稿人。

    您好,请查看如下示例: 打印所有进入或离开sundown的数据包.

    tcpdump host sundown
    
    

    也可以指定ip,例如截获所有210.27.48.1 的主机收到的和发出的所有的数据包

    tcpdump host 210.27.48.1
    
    

    打印helios 与 hot 或者与 ace 之间通信的数据包

    tcpdump host helios and \( hot or ace \)
    
    

    截获主机210.27.48.1 和主机210.27.48.2 或210.27.48.3的通信

    tcpdump host 210.27.48.1 and \ (210.27.48.2 or 210.27.48.3 \)
    
    

    打印ace与任何其他主机之间通信的IP 数据包, 但不包括与helios之间的数据包.

    tcpdump ip host ace and not helios
    
    
    如果想要获取主机210.27.48.1除了和主机210.27.48.2之外所有主机通信的ip包,使用命令:
    
    tcpdump ip host 210.27.48.1 and ! 210.27.48.2
    
    

    截获主机hostname发送的所有数据

    tcpdump -i eth0 src host hostname
    
    

    监视所有送到主机hostname的数据包

    tcpdump -i eth0 dst host hostname
    
    2021-11-01 21:06:56
    赞同 1 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载