tcpdump
对于工作1800/1200i的实践?
1800————–1800——————–1800
可以按照xe-ts/10.6的lif6 来抓包,抓出来的包保存为wireshark可识别的文件,再用PC段wireshark软件来查看这个报文的内容;
tcpdump -i eth4 -w x.pcap
在某端口抓非ssh的报文
tcpdump -i eth4 not port 22
在某端口抓非ssh且非ospf的报文
tcpdump -i eth4 not port 22 and ip proto ospf
类似ospf