Я хочу, чтобы tcpdump перехватывал VLAN 1000 или VLAN 501. man pcap-filter
говорит:
Выражение vlan [vlan_id] может использоваться более одного раза для фильтрации иерархий VLAN. Каждое использование этого выражения увеличивает смещение фильтра на 4.
Когда я делаю:
tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Я получаю захваченные пакеты.
Но когда я сделаю:
tcpdump -vv -i eth1 \( vlan 1000 or vlan 501 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Я не получаю никаких пакетов - я полагаю, из-за поведения "приращения на 4", описанного на странице руководства.
Как я могу захватывать трафик более чем в одной VLAN одновременно?
источник