Tôi muốn tcpdump chụp Vlan 1000 hoặc Vlan 501. man pcap-filter
nói:
Biểu thức vlan [vlan_id] có thể được sử dụng nhiều lần, để lọc trên hệ thống phân cấp Vlan. Mỗi lần sử dụng biểu thức đó làm tăng độ lệch của bộ lọc lên 4.
Khi tôi làm:
tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Tôi nhận được các gói bị bắt.
Nhưng khi tôi làm:
tcpdump -vv -i eth1 \( vlan 1000 or vlan 501 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Tôi không nhận được bất kỳ gói tin nào - Tôi đoán là do hành vi "tăng thêm 4" được mô tả trong trang man.
Làm cách nào tôi có thể nắm bắt lưu lượng truy cập trên nhiều Vlan cùng một lúc?