tcpdump на карте захвата
У меня есть сервер с картой захвата NT20E (карта захвата пакетов 2x10 Гб через PCI Express). Я хочу иметь возможность вывести выходные данные в формат pcap, но, поскольку он не указан как ethX-интерфейс, tcpdump не может захватывать данные.
Мой вопрос сейчас: как я могу сбросить данные, которые эта карта получает на своих интерфейсах?
1 ответ
Решение
Согласно этому почтовому сообщению в список рассылки Wireshark-dev "[Napatech предоставляет] пользовательский libpcap, который работает с их картой (и wire/tshark)". Он также должен работать с tcpdump. Если у вас есть вопросы по этому поводу. Лучше всего связаться с Napatech.