tcpdump 監控抓包數據


這個命令可以監控抓到數據

以核心系統為例,核心系統ip為:192.168.0.1,對外服務端口為5222。

在應用服務器上運行如下命令可以進行抓包,持續抓包10s左右即可。

tcpdump -i eth0 host 192.168.0.1 and port 5222 -w heixin.pcap -vv

說明:

命令運行成功左下角又出現了Got,代表計數,如果10s內有計數變化說明抓到了對應的交易,如果Got計數一直是0,則需要等待10s以上看看是否能抓到交易。

-i後面是實際的業務網卡名

ctrl+c終止命令,運行完成之後拷貝出heixin.pcap文件即可該命令類似查詢命令,不會對生產環境產生任何影響。

tcpdump -i ens192 host 81.8.8.121 and port 80 -w xgyun.pcap -vv


可以查看需要監控端口情況:

netstat -ntpl


tcpdump   監控抓包數據


分享到:


相關文章: