为什么tcpdump只可以截获ip协议数据包,其它协议就不可以呢?
本帖最后由 u010571759 于 2013-05-09 18:01:16 编辑
            问题:
只用浏览器浏览网页的情况下,使用命令:tcpdump输出。
1.使用协议关键字:tcp,dup,都不可以截获数据包。(图1)
   使用协议关键字:arp,很久没反应。不知道是什么原因?
2.使用协议关键字:ip 就可以截获数据包。(图2)
图1
图2
              ------解决方案--------------------[root@vm7 ~]# tcpdump -i eth0  tcp and host 192.168.122.1