默认情况下,直接启动tcpdump将监视第一个网络接口(非lo口)上所有流通的数据包。这样抓取的结果会非常多,滚动非常快。 (2).监视指定网络接口的数据包 tcpdump -i eth2 如果不指定网卡,默认tcpdump只会监视第一个网络接口,如eth0。 (3).监视指定主机的数据包,例如所有进入或离开longshuai的数据包 tcpdump host...