와 명령 줄에서 패킷을 캡처 :독서 tcpdump를
07:22:33.320142 IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], length: 296) 10.0.0.1.isakmp > 10.0.0.2.isakmp: [udp sum ok] isakmp 2.0 msgid cookie ->: phase 1 I #34[]:
(#33)
(#34)
(#40)
(#41)
(#41)
이 패킷의 세부 정보가 필요합니다. 이 ISAKMP IKEv2 패킷에서 '암호화 알고리즘'및 '무결성 알고리즘'(ENCR_3DES 및 AUTH_HMAC_MD5_96)의 값을 추출하는 데 관심이 있습니다.
wireshark에서 패킷을 검사하면 값을 볼 수 있습니다. 하지만 쉘 스크립트에서이 작업을 수행해야하므로 wireshark를 사용할 수 없습니다. tcpdump 명령에서 이러한 값을 가져와야합니다.
tcpdump 읽기 명령에서 사용 된 암호화 및 무결성 알고리즘을 인쇄 할 수있는 방법이 있다고 가정합니다. 이 점을 이해하는 데 도움주세요.
패킷 캡쳐 : I는 와이어 샤크에서 패킷을 검사하는 경우
