tcpdump简单抓包命令

抓包

tcpdump -i eth0 -w lan.pcap & tcpdump -i eth1 -w wan.pcap
%  -i 后面接 网口
%  -w  表示写入 后接写入的文件(记得要带上文件名后缀) 

停止抓包

直接按 ctrl+c

你可能感兴趣的:(tcpdump简单抓包命令)