sun snoop 和多文件输出

sun snoop 和多文件输出

snoop 有没有办法每“x”分钟或每“y”MB 剪切一次输出文件?谢谢

答案1

你不能直接做到这一点,但你可以捕获到一个文件,然后使用类似的editcap东西wireshark(可从太阳软件)将文件拆分为多个部分。

snoop -o pkts.cap
^C
editcap -i 300  pkts.cap cap_split

将把原始捕获文件分割成 5 分钟的块cap_split*

相关内容