00. 目录
01. 命令概述
arpwatch命令用于监听网络上ARP的记录。
ARP(Address Resolution Protocol)是用来解析IP与网络装置硬件地址的协议。 arpwatch可监听区域网络中的ARP数据包并记录,同时将监听到的变化通过E-mail来报告。
02. 命令格式
格式: arpwatch [选项] [参数]
- 1
03. 常用选项
-d 启动排错模式
-f 设置存储ARP记录的文件,预设为/var/arpwatch/arp.dat
-i 指定监听ARP的接口,预设的接口为eth0
-r 从指定的文件中读取ARP记录,而不是从网络上监听
-n 指定附加的本地网络
-u 指定用户和用户组
-e 发送邮件给指定用户,非默认的root用户
-s 指定用户名作为返回地址,而不是默认的用户root
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
04. 参考示例
4.1 监听网卡ens33的ARP信息
[root@localhost ~]# arpwatch -i ens33
[root@localhost ~]#
- 1
- 2
4.2 监听ARP的信息,将相关信息记录到相应的文件
[root@localhost ~]# arpwatch -i ens33 -f /tmp/a.log
[root@localhost ~]#
- 1
- 2
评论记录:
回复评论: