ZBLOG

ovs-tcpdump不支持获取内层报文,但如何使用tcpdump分析由ovs-tcpdump抓到的包的内层报文

如果ovs-tcpdump无法直接获取内层报文,你可以通过以下步骤来分析由ovs-tcpdump抓到的包的内层报文:

  1. 使用ovs-tcpdump命令抓取网络数据包,并将结果保存到文件中:
sudo ovs-tcpdump -i <interface> -w capture.pcap

其中,<interface>是要抓取数据包的网络接口。

  1. 使用tcpdump命令打开捕获的pcap文件,查看外层报文信息:
tcpdump -r capture.pcap
  1. 找到你想要分析内层报文的源IP和目标IP地址。假设源IP为A,目标IP为B。

  2. 使用Wireshark等网络分析工具打开捕获的pcap文件,然后设置过滤器以仅显示与A和B相关的数据包。 过滤器示例:(ip.src == A && ip.dst == B) || (ip.src == B && ip.dst == A)

  3. 分析筛选后的数据包,查看每个数据包的详细信息和内层报文内容。

这样,你可以使用tcpdump进行外层报文的分析,并使用Wireshark等工具对特定源IP和目标IP之间传输的内层报文进行更深入的分析。


内容由零声教学AI助手提供,问题来源于学员提问

本站部分文章来源于网络,版权归原作者所有,如有侵权请联系站长删除。
转载请注明出处:http://sdn.0voice.com/?id=2583

分享:
扫描分享到社交APP
上一篇
下一篇
发表列表
游客 游客
此处应有掌声~
评论列表

还没有评论,快来说点什么吧~

联系我们

在线咨询: 点击这里给我发消息

微信号:3007537140

上班时间: 10:30-22:30

关注我们
x

注册

已经有帐号?