日期:2014-05-16  浏览次数:20633 次

为什么tcpdump只可以截获ip协议数据包,其它协议就不可以呢?
本帖最后由 u010571759 于 2013-05-09 18:01:16 编辑
问题:
只用浏览器浏览网页的情况下,使用命令:tcpdump输出。

1.使用协议关键字:tcp,dup,都不可以截获数据包。(图1)
   使用协议关键字:arp,很久没反应。不知道是什么原因?

2.使用协议关键字:ip 就可以截获数据包。(图2)

图1



图2

------解决方案--------------------
[root@vm7 ~]# tcpdump -i eth0  tcp and host 192.168.122.1