Linux Sniffer诊断网络故障的步骤如下:
tcpdump(支持过滤和实时分析)。Wireshark(界面直观,适合深度分析)。eth0)抓取流量,例如:sudo tcpdump -i eth0。.pcap文件以便后续分析:sudo tcpdump -i eth0 -w capture.pcap。sudo tcpdump -i eth0 port 80。.pcap文件,查看协议、源/目标地址、端口、数据内容等。tcpdump的-r参数读取文件,结合过滤表达式定位异常包。常用工具:tcpdump适合快速定位基础问题,Wireshark适合复杂协议分析。