Saya ingin tcpdump untuk menangkap VLAN 1000 atau VLAN 501. man pcap-filter
mengatakan:
Ekspresi vlan [vlan_id] dapat digunakan lebih dari sekali, untuk memfilter hierarki VLAN. Setiap penggunaan ekspresi itu menambah offset filter sebanyak 4.
Ketika saya melakukannya:
tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Saya mendapatkan paket yang diambil.
Tetapi ketika saya melakukannya:
tcpdump -vv -i eth1 \( vlan 1000 or vlan 501 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Saya tidak mendapatkan paket apa pun - saya berasumsi karena perilaku "kenaikan berdasarkan 4" yang dijelaskan dalam halaman manual.
Bagaimana saya bisa menangkap lalu lintas di lebih dari satu VLAN sekaligus?