查看: 117|回复: 1

使用tcpdump命令抓取EVE上虚机的流量

3

主题

56

回帖

1175

积分

高级会员

Rank: 4

积分
1175

先进入EVE的命令行

以下在EVE-NG pro 测试通过,CE版本的接口名可能不同,改一下表达式即可(即vun[0-9a-z]+这部分)

#获取虚机网卡对应的EVE主机虚拟接口名
#CE1VFP为虚机名,net2指第三块网卡,对于vMX VFP开说,第三块网卡对应ge-0/0/0,不同虚机这个关系可能不同

ps -ef | grep CE1VFP | tail -1 | grep -Eo net2,ifname=vun[0-9a-z]+ | awk -F'=' '{print $NF}'

#抓取对应接口的报文;-i 指定抓包的接口;后面的是capture filter表达式

tcpdump -nnvvvv -i vun003000000a02 icmp6 and ip6[40] == 129
回复

使用道具 举报

1

主题

30

回帖

252

积分

初级会员

Rank: 2

积分
252
发表于 2026-2-25 15:37:48 | 显示全部楼层
<p>又学到了,排查云主机内部流量非常有用,谢谢</p>
回复

使用道具 举报

本版积分规则

Copyright   ©2015-2026  EmulatedLab  Powered by Discuz!©   ( 浙ICP备2021010423号-1 )
快速回复 返回列表 返回顶部