tcpdump는 UDP 패킷을 추적합니다.

tcpdump는 UDP 패킷을 추적합니다.

Redhat Linux 상자에서 추적하려고합니다.SNMP함정은 다음에서 비롯됩니다.IP ABCD, 다음과 같습니다.

sudo /usr/sbin/tcpdump src host 142.125.248.36 and udp dst port 162 -w /home/user1/troubleshoot.pcap

에 추적을 저장합니다 /home/user1/troubleshoot.pcap.

이에 대한 자세한 내용을 얻는 데 이 구문이 더 좋습니까?SNMP덫?

답변1

다음 패킷 유형과 필터링 규칙을 사용해야 합니다.

-s 0 -T snmp "(dst port 162) or (src port 161) or (dst port 161) and (host 142.125.248.36)"

-s 0                grub entire packets content
-T type             packet type
"filter_rules"      filter rules

SNMP도 포트 161을 사용합니다.

자세한 내용은 다음을 참조하세요.tcpdump(8) 매뉴얼 페이지.

관련 정보