首页 > 系统相关 >tcpdump抓包实例-syslog和ping

tcpdump抓包实例-syslog和ping

时间:2023-11-01 19:07:57浏览次数:33  
标签:主机 ping 本例 129.73 syslog tcpdump 抓包

在实际运维过程中经常遇到网络问题,比如发出去的包是否对端收到了,以下通过syslog和ping的两个例子看看tcpdump抓包过程。


实例1:syslog测试

主机A(本例中129.73)通过syslog发送信息:“123456”,给主机B日志服务器(本例中120.90,需要配置syslog服务514端口的tcp和udp打开),在日志服务器主机B上抓包查看是否受到主机A的信息。

主机A发送信息命令:
logger -n 172.29.120.90 1234556      ##使用logger命令发给120.90主机

主机B【日志服务器】抓包命令:
tcpdump -v -nn -i eno16777728 src 172.29.129.73 and port 514 and udp
  #命令解释,-i后面跟本机抓包的网卡,也就是和120.90通讯的网卡名称。

日志服务器tcpdump抓包截图:

tcpdump抓包实例-syslog和ping_syslog测试


实例2:ping测试

在主机A(本例中129.73)上去ping主机B(本例中151.201),在主机B上通过tcpdump命令去抓5个数据包 查看过程变化

在主机B--接收端抓包命令:
tcpdump -vv -nn -c 5 -i ens160 icmp and src 172.29.129.73

抓包过程截图:

tcpdump抓包实例-syslog和ping_syslog测试_02



实例3:

在主机B(本例的129.73)上抓包,在其他主机上通过22端口ssh主机B,抓包查看,其实看不出什么内容

在主机B上抓包:
tcpdump  -q -XX -vvv -nn -i ens160  tcp dst port 22

tcpdump抓包实例-syslog和ping_tcpdump抓包_03



标签:主机,ping,本例,129.73,syslog,tcpdump,抓包
From: https://blog.51cto.com/chier11/8130790

相关文章

  • 抓包指令tcpdump和包处理editcap指令 使用
    editcap的使用按照时间范围进行截取包editcap-A'YYYY-MM-DDhh:mm:ss'-B'YYYY-MM-DDhh:mm:ss'infileoutfile 从infile文件中选取从A-B时间范围内的包输出到outfile中editcap-A'YYYY-MM-DDhh:mm:ss'infileoutfile从infile文件中选取A时间点之后的数据,输出......
  • 如何同时Ping多个IP地址,一个小技巧节约N小时?
    直接看最后一种ping命令是我们检查网络中最常用的命令,作为网络人员,基本上每天都会用到,可以很好地帮助我们分析和判定网络故障,如果有10设备,100台设备,1000台设备怎么办?一个个ping过去人都要疯掉了,这种情况在大型网络中我们有可能遇到,那怎么办呢?我们今天来看下。一、批量ping网......
  • 探究-ping指令的使用
    简介:背景:一直以来在项目上经常使用ping指令来测试网络通信,最近稍微研究了一下常用的指令,记录以作备忘。--MaQaQ2023-11-1ping(PacketInternetGroper)是一种因特网包探索器,用于测试网络连接量的程序。Ping是工作在TCP/IP网络体系结构中应用层的一个服务命令,主要是向......
  • 一个比 ping 更强大、更牛逼的命令行工具!
    遇到网络故障的时候,你一般会最先使用哪条命令进行排障?除了Ping,还有Traceroute、Show、Telnet又或是Clear、Debug等等。今天安排的,是Traceroute命令详解,还有经典排障案例哈。Traceroute原理和功能traceroute是一个常用的Linux网络诊断命令,用于追踪数据包从源主机到目标主机的路径。......
  • centos7yum安装syslog-ng
    1.安装epel源yum-yinstallhttps://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm2.安装syslog-ngyum-yinstallsyslog-ng3.修改syslog-ng配置文件vim/etc/syslog-ng/syslog-ng.conf 4、syslog-ng配置文件详解vim/etc/syslog-ng/syslog-ng.conf1.optio......
  • Java 通过collectors.groupingBy根据某个字段统计
    要使用Collectors.groupingBy根据某个字段统计,你可以通过提供一个函数来指定分组的条件。假设你有一个包含Person对象的列表,每个对象都有age字段表示年龄,你想要根据年龄分组,并统计每个年龄组的人数。以下是一个使用Collectors.groupingBy的示例代码:importjava.util.Arrays;imp......
  • Java 使用`Collectors.groupingBy`计算百分比
    要使用Collectors.groupingBy计算百分比,你需要先对数据进行分组,然后计算每个组内元素的百分比。假设你有一个包含整数的列表,你想要按照它们的奇偶性进行分组,并计算每个组内元素的百分比。以下是一个使用Collectors.groupingBy和自定义收集器的示例代码:importjava.util.Arrays;......
  • logstash同步es数据(目的端先创建好mapping)
    环境:OS:Centos7ES(源端和目标端):6.8.5logstash:6.8.5说明:1.logstash版本尽量与es版本保持一致2.我们这里先在目的端创建好mapping(表结构),因为不提前创建好mapping的话,logstash同步的时候根据数据情况自动推断数据字段类型定义字段类型,创建的mapping与原来的可能不一致,比......
  • MapReduce自定义GroupingComparator
    需求:有如下订单明细数据0000001 01 222.80000002 06 722.40000001 05 25.80000003 01 222.80000003 01 33.80000002 03 522.80000002 04 122.4第一列是订单编号,第二列是商品id,第三列是商品金额,列与列之间用制表符分隔。现在需要求出每一个订单中最贵的商品。思路:将订单id和商......
  • 将nginx的access.log访问日志发送到rsyslog服务器并写入数据库
    nginx.conf(将原日志路径改为rsyslog服务器地址)access_logsyslog:server=10.10.14.64:514,facility=local6main;如果需要入库需要安装相应数据库的依赖包;mysql依赖:yuminstall-y rsyslog-mysql   pgsql依赖:yuminstall-y rsyslog-pgsql  还有很多其他依赖可以用......