Сообщения

Сообщения за сентябрь, 2018

tcpdump capture LACP and rotating by time

Уведу в паблик кейс. Нужно дампить с интерфейса служебный трафик LACP и ротировать файл по времени. Оказывается, в tcpdump есть все, чтобы сделать это без дополнительных скриптов. -G - время ротации в секундах -w - имя файла, дата в strftime формате -z root - нужно чтобы новый экземпляр tcpdump запускался с текущими правами, иначе будет permission denied. tcpdump -i enp3s0f1 -e -v ether proto 0x8809 -G 1800 -Z root -w trace-%Y-%m-%d_%H:%M:%S.pcap