一、命令常用参数
-A : 以ASCII格式打印出所有分组,并将链路层的头最小化。
-c :在收到指定的数量的分组后,tcpdump就会停止。
-C :在将一个原始分组写入文件之前,检查文件当前的大小是否超过了参数file_size 中指定的大小。如果超过了指定大小,则关闭当前文件,然后在打开一个新的文件。参数 file_size 的单位是兆字节(是1,000,000字节,而不是1,048,576字节)。
-d :将匹配信息包的代码以人们能够理解的汇编格式给出。
-dd :将匹配信息包的代码以c语言程序段的格式给出。
-ddd :将匹配信息包的代码以十进制的形式给出。
-D :打印出系统中所有可以用tcpdump截包的网络接口。
-e :在输出行打印出数据链路层的头部信息。
-E: 用spi@ipaddr algo:secret解密那些以addr作为地址,并且包含了安全参数索引值spi的IPsec ESP分组。
-f :将外部的Internet地址以数字的形式打印出来。
-F :从指定的文件中读取表达式,忽略命令行中给出的表达式。
-i :指定监听的网络接口。
-l :使标准输出变为缓冲行形式,可以把数据导出到文件。
-L :列出网络接口的已知数据链路。
-m :从文件module中导入SMI MIB模块定义。该参数可以被使用多次,以导入多个MIB模块。
-M :如果tcp报文中存在TCP-MD5选项,则需要用secret作为共享的验证码用于验证TCP-MD5选选项摘要
|