下面根據我的須要,整理個 tcpdump 的命令,
tcpdump -i ens160 host 10.104.101.38 and port 9701 -w /u01/tcpdump/38_202003161655.cap
tcpdump -i ens160 -c 200000 host 10.104.101.38 and port 9701 -w /u01/tcpdump/38_2020031711.cap
tcpdump -i ens160 -c 1000 host 10.104.101.38 and port 9701 -w /u01/tcpdump/test1.captcp
tcpdump -i ens160 -c 200000 host 10.104.101.38 and port 9701 -w /u01/tcpdump/38_2020031716.cap
tcpdump -i eth0 -c 20000 host 87.12.74.147 and port 8601 -w /u01/tcpdump/741470320.capide
tcpdump -i ens190 -c 2000 host 10.104.120.104 -w /root/zhou.capip
最後這一句,解釋一下, ens190 就是機器的網卡了,-c 表示多少行, host 後面接 機器ip,-w 表示重定向了,這裏算是導入 root 目錄下的 zhou.cap 中,生成zhou.cap 拷出來,而後拖到 wireshark 中,就會有分類和顏色了,形象更直觀哦it