免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 8131 | 回复: 10
打印 上一主题 下一主题

求助,tcpdump抓不到包 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-05-31 21:44 |只看该作者 |倒序浏览
环境:
    Board1与Board2完全一样,板上均有一个Switch和CPU,且两者在板上是直连的。

    Board1与Board2可以互相ping通;
    Board1发送组播包,Board2可以接收到,tcpdump也可以抓到。

问题:
    Board2发送组播包,Board1的CPU却无法接收到,ifconfig时rx和drop都没有变化,且tcpdump抓不到Board2发送的包。
    可以确认的是,Board2的包确实发送出来了。查看Board1的switch的统计时,发现其接收的包数与Board2发送的包数一致,且转发给CPU口的包数也一致。


假如是Board1上集成在CPU的MAC收到了switch转发的包,但因未知原因给丢掉了,是不是此时ifconfig和tcpdump都不会有反应了?
也就是说,tcpdump是否只能抓到MAC层以上的包?

论坛徽章:
0
2 [报告]
发表于 2011-06-01 03:58 |只看该作者
感觉可以把网卡的混杂模式打开。。全抓下来再说。

论坛徽章:
0
3 [报告]
发表于 2011-06-01 09:45 |只看该作者
回复 2# accessory


    tcpdump已经将网口设置成混杂模式了吧。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
4 [报告]
发表于 2011-06-01 09:47 |只看该作者
抓包的命令是什么。

论坛徽章:
0
5 [报告]
发表于 2011-06-01 11:38 |只看该作者
抓包的命令是什么。
Godbach 发表于 2011-06-01 09:47



    tcpdump -i eth0.1030 -vv

论坛徽章:
0
6 [报告]
发表于 2011-06-01 16:39 |只看该作者
tcpdump是否只能抓到MAC层以上的包?
不是,可以直接抓链路层。
混杂模式下,只要驱动传给了内核,tcpdump就能得到。被硬件直接丢掉的就没办法了

论坛徽章:
0
7 [报告]
发表于 2011-06-01 23:17 |只看该作者
印象中tcpdump不会把网卡自己改成混杂模式,可以用IFCONFIG看一眼就知道了。

论坛徽章:
0
8 [报告]
发表于 2011-06-02 08:27 |只看该作者
tcpdump使用的是混杂模式, 确定网口是eth0.1030  么?

论坛徽章:
0
9 [报告]
发表于 2011-06-02 10:10 |只看该作者
tcpdump使用的是混杂模式, 确定网口是eth0.1030  么?
yikaikai 发表于 2011-06-02 08:27



    这个是在eth0上建立的一个vlan口,应该不会错的。

   如果驱动直接将包给drop了的话,tcpdump应该也能看到此包的,ifconfig的dropped也会增加,对吗?

论坛徽章:
0
10 [报告]
发表于 2011-06-02 10:41 |只看该作者
这个是在eth0上建立的一个vlan口,应该不会错的。

   如果驱动直接将包给drop了的话,tcpdump ...
coralonland 发表于 2011-06-02 10:10


我怀疑是不是 tcpdump 对逻辑接口的抓取和处理有问题
可否采用抓取 eth0 物理设备的裸数据方法来试试?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP