
本文目录方法一宿主机上执行命令抓包方法二即时显示在本地 Wireshark 中方法三进入容器中抓包方法一宿主机上执行命令抓包启动后台抓包[rootjmz mylab]# ip netns exec clab-simple-crpd-ping-r1 tcpdump -i eth1 -w /tmp/r1-eth1.pcap停止抓包CtrlC直接终止宿主机上的tcpdump把 pcap 包下载到本地就能用 Wireshark 打开了。方法二即时显示在本地 Wireshark 中# 终端 1r1-eth1 ssh root服务器IP podman exec clab-simple-crpd-ping-r1 tcpdump -i eth1 -w - | wireshark -k -i - # 终端 2r2-eth2 ssh root服务器IP podman exec clab-simple-crpd-ping-r2 tcpdump -i eth2 -w - | wireshark -k -i - # 终端 3r3-eth3 ssh root服务器IP podman exec clab-simple-crpd-ping-r3 tcpdump -i eth3 -w - | wireshark -k -i -⚠️ 注意CMD 或者 PowerShell 里 wireshark 的路径要写对了比如我本机wireshark.exe路径是D:\Program Files\Wireshark不然wireshark命令找不到。方法三进入容器中抓包[roottbjmz mylab]# podman exec -it clab-simple-crpd-ping-r1 bashtcpdumpeth1 接口保存抓包数据到容器中的/tmp/eth1.pcaprootr1:/# tcpdump -i eth1 -w /tmp/eth1.pcap拷贝容器中的 pcap 文件到宿主机以便下载到本地查看 一句话记忆方法一适合事后分析方法二适合边抓边看方法三适合进容器内部署——三种思路覆盖 Containerlab 抓包的全部场景。