yum install -y tcpdump
tcpdump -i any -s 65535 -w internal.pcap
-i any 表示由任何网络接口接收的数据包保存到internal.pcap文件。
执行操作“Ctrl+c”之后Tcpdump将输出一些捕获包信息,tcpdump的任务完成,下载internal.pcap文件并使用wireshark打开。
这里我们可以看到tcpdump抓到了各种包,使用“Telephony”下的“VoIP Calls”,系统会把获取的SIP包以在呼叫过程中情形自动汇总。