Linux用tcpdump观察ARP通信过程


1.本机ip假设为: 10.12.129.189
2.查看所有arp缓存:

1
arp -a

3.删除arp缓存:

1
arp -d 10.12.129.189

4.在另外一个控制台输入:

1
tcpdump -i ens33 -ent '(dst 10.12.129.189 and src 10.12.129.236) or (dst 10.12.129.236 and src 10.12.129.189)'

5.发起连接:

1
telnet 10.12.129.189 echo

6.在另外一个控制台看数据


 评论