linux辅导:tcpdump-w和-r的使用
来源:优易学  2011-9-30 17:35:26   【优易学:中国教育考试门户网】   资料下载   IT书店
 tcpdump的说明文档是这样的:
  -w 将原始的信息包写入。 形式如 tcpdump -w /tmp/result.txt
  我今天试了一下,发现其写成的文件如果用cat,vim来查看的话,都显示为乱码。
  经过man tcpdump 才知道,生成的文件必须用
  tcpdump -r 来查看 ,如 tcpdump -r /tmp/result.txt.
  其他:
  File 而不是分析和打印它们。它们可以在以后用 -r 标志打印出来。如果 File 为“-”,则使用标准输出。
  我用tcpdump抓路由器的netflow数据流,用-w参数时候发现并不是象我想象的那样,tcpdump -w的输出并不等价于路由器直接发给我的netflow数据。

责任编辑:小草

文章搜索:
 相关文章
热点资讯
热门课程培训