当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > Linux 指令篇:网络通讯--tcpdump

Unix/Linux
调查显示:采用 Linux 系统比 Windows 便宜36%
Linux下Modules的概念及使用详解[转贴]
Linux 新手常见问题FAQ
Linux下Modules的概念及使用详解
Linux 策略路由
LINUX下变态下载的安装使用方法
服务器控制下的SIP呼叫转移
Linux 系统中的Samba配置
samba服务器的文件共享配置
Linux策略路由
vsftp下用户允许可传、下文件,但不能删
自制Liunx的开机画面
RedHat 7.3, RedHat ADS 2.1+Xmanager 1.3.9.6实现Windows下X
inode上限的问题,有默认的值吗?怎么查看呢?
如何在Linux下获得MBR的信息?
好用的Linux小工具:Autofs
Linux之邮件服务器配置指南
关于ntfs和内核问题
Linux目录切换技巧
linux可以绕开三茗硬盘保护卡

Unix/Linux 中的 Linux 指令篇:网络通讯--tcpdump


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 125 ::
收藏到网摘: n/a

功能说明:倾倒网络传输数据。

语  法:tcpdump [-adeflnNOpqStvx][-c<数据包数目>][-dd][-ddd][-F<表达文件>][-i<网络界面>][-r<数据包文件>][-s<数据包大小>][-tt][-T<数据包类型>][-vv][-w<数据包文件>][输出数据栏位]

补充说明:执行tcpdump指令可列出经过指定网络界面的数据包文件头,在Linux操作系统中,你必须是系统管理员。

参  数:
  -a   尝试将网络和广播地址转换成名称。
  -c<数据包数目>   收到指定的数据包数目后,就停止进行倾倒操作。
  -d   把编译过的数据包编码转换成可阅读的格式,并倾倒到标准输出。
  -dd   把编译过的数据包编码转换成C语言的格式,并倾倒到标准输出。
  -ddd   把编译过的数据包编码转换成十进制数字的格式,并倾倒到标准输出。
  -e   在每列倾倒资料上显示连接层级的文件头。
  -f   用数字显示网际网络地址。
  -F<表达文件>   指定内含表达方式的文件。
  -i<网络界面>   使用指定的网络截面送出数据包。
  -l   使用标准输出列的缓冲区。
  -n   不把主机的网络地址转换成名字。
  -N   不列出域名。
  -O   不将数据包编码最佳化。
  -p   不让网络界面进入混杂模式。
  -q   快速输出,仅列出少数的传输协议信息。
  -r<数据包文件>   从指定的文件读取数据包数据。
  -s<数据包大小>   设置每个数据包的大小。
  -S   用绝对而非相对数值列出TCP关联数。
  -t   在每列倾倒资料上不显示时间戳记。
  -tt   在每列倾倒资料上显示未经格式化的时间戳记。
  -T<数据包类型>   强制将表达方式所指定的数据包转译成设置的数据包类型。
  -v   详细显示指令执行过程。
  -vv   更详细显示指令执行过程。
  -x   用十六进制字码列出数据包资料。
  -w<数据包文件>   把数据包数据写入指定的文件。