使用tcpdump捕获LLDP数据包

uda*_*aya 16 packet-capture tcpdump

使用tcpdump在接口上捕获LLDP报文的格式是什么?

我尝试了以下格式,但它的工作原理:

tcpdump -w test.pcap -i eth0 lldp -vv
Run Code Online (Sandbox Code Playgroud)

小智 24

tcpdump -w test.pcap -i eth0 ether proto 0x88cc
Run Code Online (Sandbox Code Playgroud)

LLDP的以太网类型为0x88cc,因此仅查看LLDP数据包的过滤器是ether proto 0x88cc.

-v(或-vv,或-vvv,或......)并且-w不要一起去. -w表示"将原始数据包写入文件,不打印任何内容"; -v意思是"详细地打印".如果组合"不打印任何东西"和"打印详细",则"不打印任何东西"优先,因此不会打印,详细或其他任何内容.

  • 公平地说,`-v`与`-w`组合非常有用 - 它使tcpdump打印捕获的数据包数量(有一行说"Got#"不断更新).如果没有`-v`,您只知道在捕获结束时捕获了多少个数据包.在那之前你完全失明了. (8认同)