tcpdump -i eth0 -w /tmp/tcpdump.pcap

监听 eth0 网卡出口包,并保存 tcpdump 抓包结果至 /tmp/tcpdump.pcap
在 wireshark 中打开 pcap 格式文件