Помогите решить проблему...Собственно стоит девайс extreme 450a-48t в качестве шлюза, настроен Mirroring на 46-м порту, в 46 порт втыкнул комп.
На комп поставил сенсор ipcad смотрит в сторону сетевухи eth2 с которой надо собирать траф. дальше flow capture+flowscan.
Стартовал трафик tcpdump'ом в скрине
screen -A -m -d -S dump tcpdump -i eth2
все работало пока собирал стату с внутреннего vlan'а
tcpdump показывал такой траф:
15:06:10.387849 IP mimosa114.netlux.org.27005 > playground.org.ua.27019: UDP, length 44
15:06:10.387859 IP mimosa114.netlux.org.27005 > 91.211.116.27.27019: UDP, length 44
Как только перерулил extreme чтобы он мирорил внешний vlan он начал показывать дополнительные параметры которые не понимает ipcad.
После того как перерулил трафик стал таким:
15:08:38.127768 vlan 117, p 0, IP 137-159-178-94.pool.ukrtel.net.12966 > playground.org.ua.27024: UDP, length 27
15:08:38.127770 vlan 117, p 0, IP 114-38-179-94.pool.ukrtel.net.27005 > playground.org.ua.0x2a-dc.com.27030: UDP, length 71
Прикол в том что ipcad не понимает "vlan 117, p 0," < этот прикол
Вопрос каким образом можно отфильтровать tcpdump чтобы он не показывал в каждой строке
"vlan 117, p 0," ????
Или кто как решает данный вопрос ?