当遇到关于网络问题,需要用到tcpdump命令抓包,下面列举一下常用选项。

      -i   指定网卡

     host  指定IP

     port   指定端口

     -t 不显示时间戳

     -s 0  抓取数据包时默认抓取长度为68字节。加上-S 0 后可以抓到完整的数据包

     -c 100 : 只抓取100个数据包

     dst port ! 22 : 不抓取目标端口是22的数据包

     src net 1.1.1.1 : 数据包的源网络地址为1.1.1.1

     -w ./target.cap : 保存成cap文件,方便用ethereal(即wireshark)分析