使用Dumpcap進行網絡故障排查的步驟如下:
安裝與權限配置
sudo apt install wireshark
。wireshark
組或使用setcap
賦予工具權限。捕獲網絡流量
dumpcap -i eth0 -w capture.pcap
(eth0
替換為目標接口)。dumpcap -i eth0 -w http.pcap 'tcp port 80'
。-c 100
(僅捕獲100個包)。分析捕獲數據
.pcap
文件,查看協議分布、異常流量(如重傳、延遲)。排查常見故障
ip link show
)、路由(traceroute
),分析TCP重傳標記。tcpdump
識別重復幀。優化與驗證
注意事項:
sudo
或配置權限避免權限不足。參考來源: