Ben tcpdump VLAN 1000 yakalamak istediğiniz veya VLAN 501. man pcap-filter
diyor ki:
Vlan [vlan_id] ifadesi, VLAN hiyerarşilerine filtre uygulamak için birden fazla kullanılabilir. Bu ifadenin her kullanımı, filtre ofsetlerini 4 artırır.
Ben yaparken:
tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Yakalanan paketler alıyorum.
Ama yaptığım zaman:
tcpdump -vv -i eth1 \( vlan 1000 or vlan 501 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Herhangi bir paket almıyorum - man sayfasında açıklanan "4'e kadar artış" davranışı nedeniyle sanırım.
Tek seferde birden fazla VLAN'da nasıl trafik yakalayabilirim?