Я ищу синтаксис, чтобы сделать фильтр захвата в WireShark, захватив трафик на нескольких (определенных) IP-адресах. Я понимаю, как захватить диапазон и отдельный IP-адрес. Однако приложение, которое я собираю, представляет собой «ведро» IP-адресов / серверов, из которых другие приложения базируются в том же диапазоне. См. Мой пример:
Может ли кто-нибудь предоставить мне синтаксис? Это вообще возможно?
Я только что протестировал
host 10.25.100.133 or host 10.25.100.1
в качестве фильтра захвата в сеансе wirehark, и он сделал то, что вы просите (выбрал весь трафик на любой из этих адресов или с них). Вы можете продолжить добавлять host a.b.c.d
требования, если вам нужно.