linux

Linux下dumpcap命令行参数有哪些

小樊
36
2025-12-13 01:26:15
栏目: 智能运维

dumpcap 是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是一些常用的 dumpcap 命令行参数:

基本参数

高级参数

示例命令

# 捕获 eth0 接口上的数据包,并写入 capture.pcap 文件
dumpcap -i eth0 -w capture.pcap

# 捕获 eth0 接口上的数据包,每个文件最大 100 MB,最多保留 5 个文件
dumpcap -i eth0 -C 100 -W 5 -w capture_%Y%m%d_%H%M%S.pcap

# 捕获 eth0 接口上的数据包,显示链路层头部信息,并将地址和端口转换为名称
dumpcap -i eth0 -e -n -r capture.pcap

这些参数可以帮助你根据需要灵活地配置 dumpcap 的行为。更多详细的参数和选项可以通过运行 dumpcap --help 或查阅相关文档来获取。

0
看了该问题的人还看了