如何使用 tcpdump 通过一个命令捕获 src 和 dst 流量(双向)?

如何使用 tcpdump 通过一个命令捕获 src 和 dst 流量(双向)?

我正在使用 RedHat (6.5) 绑定,我的活动接口是eth5.

运行以下命令,我无法看到由我的 NIC IP 地址发起的流量:

tcpdump -i eth5 src host actual_ip_address_of_external_client

我也只能通过下面的命令(使用wireshark)查看源流量:

tcpdump -i eth5 src host actual_ip_address_of_external_client -w /tmp/<outputfile>

可能是什么问题?

答案1

host_a要监控和之间双向的流量,host_b您可以使用:

# tcpdump -nli eth6 host host_a and host_b

相关内容