Réduisez l'éventail de paquets que vous surveillez à l'aide de l'utilitaire pktcap-uw afin d'appliquer des options de filtrage en fonction des adresses source et de destination, du VLAN, du VXLAN et du protocole de niveau suivant qui consomme la charge utile de paquets.

Options de filtre

Les options de filtre pour pktcap-uw sont valides lorsque vous capturez et suivez des paquets. Pour plus d'informations sur la syntaxe de commande de l'utilitaire pktcap-uw, consultez Syntaxe de la commande pktcap-uw pour la capture de paquets et Syntaxe de la commande pktcap-uw pour le suivi de paquets.

Tableau 1. Options de filtre de l'utilitaire pktcap-uw
Option Description
--srcmac mac_adress Capturez ou suivez les paquets qui ont une adresse MAC source spécifique. Séparez les octets en utilisant deux points « : ».
--dstmac mac_adress Capturez ou suivez les paquets qui ont une adresse MAC de destination spécifique. Séparez les octets en utilisant deux points « : ».
--mac mac_adress Capturez ou suivez les paquets qui ont une adresse MAC source ou de destination spécifique. Séparez les octets en utilisant deux points « : ».
--ethtype 0xEthertype

Capturez ou suivez les paquets de couche 2 en fonction du protocole de niveau suivant qui consomme la charge utile des paquets.

EtherType correspond au champ EtherType des trames Ethernet. Il désigne le type de protocole de niveau suivant qui consomme la charge utile de la trame.

Par exemple, pour surveiller le trafic du protocole LLDP (Link Layer Discovery Protocol), tapez --ethtype 0x88CC.

--vlan VLAN_ID Capturez ou suivez les paquets appartenant à un VLAN.
--srcip IP_address|PI_address/subnet_range Capturez ou suivez les paquets qui ont un sous-réseau ou une adresse IPv4 source spécifique.
--dstip IP_address|IP_address/subnet_range Capturez ou suivez les paquets qui ont un sous-réseau ou une adresse IPv4 de destination spécifique.
--ip IP_address Capturez ou suivez les paquets qui ont une adresse IPv4 source ou de destination spécifique.
--proto 0xPI_protocol_number

Capturez ou suivez les paquets de couche 3 en fonction du protocole de niveau suivant qui consomme la charge utile.

Par exemple, pour surveiller le trafic pour le protocole UDP, tapez --proto 0x11.

--srcport source_port Capturez ou suivez les paquets en fonction de leur port TCP source.
--dstport destination_port Capturez ou suivez les paquets en fonction de leur port TCP de destination.
--tcpport TCP_port Capturez ou suivez les paquets en fonction de leur port TCP source ou de destination.
--vxlan VXLAN_ID Capturez ou suivez les paquets appartenant à un VXLAN.

Les barres verticales | représentent les valeurs alternatives.