我在主干上运行以下命令来监控多播流量。我是 tcpdump 用法的新手,正在寻找一些帮助:
sudo tcpdump -i eth1 -n -p multicast
我看到这样的输出 - 这只是其中的一部分。我真的不知道如何解释这个输出。有人可以透露一些信息吗?我看到的前几行似乎是正常的流量,但后来我看到了其余的行,我不知道该怎么做。为什么它只显示ARP?对不起,如果其中一些问题看起来很基本。先感谢您。
22:18:22.038264 ARP, Request who-has 10.147.0.62 tell 10.147.0.64, length 46
22:18:22.244856 ARP, Request who-has 10.147.0.64 tell 10.147.0.61, length 46
22:18:22.245149 ARP, Request who-has 10.147.0.61 tell 10.147.0.64, length 46
22:18:22.888851 b4:99:ba:02:18:66 > Broadcast, ethertype Unknown (0xcafe), length 90:
0x0000: 0500 0100 0900 0000 0100 ffff 0c00 0002 ..... ...........
0x0010: 4c00 0000 0000 0000 8300 0080 0000 0000 L...............
0x0020: 0000 0000 4a59 7a55 ffff ffff 0000 0000 ....JYzU........
0x0030: 8002 c000 0620 b499 ba02 1866 0103 0300 ...........f....
0x0040: 0101 0402 515d 7303 7cda ca52 ....Q]s.|..R
22:18:22.888860 b4:99:ba:02:18:66 > Broadcast, ethertype Unknown (0xcafe), length 90:
0x0000: 0500 0100 0961 0200 0100 ffff 0c00 3a02 .....a........:.
0x0010: 4c00 0000 0000 0000 8300 0080 0000 0000 L...............
0x0020: 0000 0000 4a59 7a55 ffff ffff f74a 1789 ....JYzU.....J..
0x0030: 5010 c000 0614 b499 ba02 1866 0a0a 0a00 P..........f....
0x0040: 0101 0402 0000 0000 7cda ca52 ........|..R