Rocky Linux(RHEL兼容)上Wireshark无法显示全部网卡接口问题咨询
Wireshark仅显示eth2而不识别eth0/eth1的排查方案
核心排查步骤
- 先定位问题层级
执行tcpdump -D列出libpcap能识别的所有接口。如果输出里也没有eth0/eth1,说明问题出在libpcap或系统层面,和Wireshark无关;如果tcpdump能识别,再检查Wireshark的配置。 - 开启接口混杂模式
部分网卡驱动需要手动开启混杂模式才能被捕获工具识别,即使是root用户:
执行后重启Wireshark,查看接口是否出现。ip link set eth0 promisc on ip link set eth1 promisc on - 检查Wireshark接口过滤设置
打开Wireshark,进入Capture > Options,取消勾选「Hide capture interfaces not supported by current capture filter」选项,同时清空当前的捕获过滤器,确认是否能看到eth0/eth1。 - 验证SELinux限制
RHEL系系统的SELinux可能拦截Wireshark的接口访问:
临时关闭后重启Wireshark测试。如果接口出现,执行以下命令永久调整SEBool规则:setenforce 0setsebool -P wireshark_can_network 1 - 确认接口真实命名
系统显示的eth0/eth1可能是逻辑别名,执行以下命令查看物理接口的真实名称:
确认Wireshark是否显示了这些真实名称的接口(比如ethtool -i eth0 | grep driver ip link show | grep -A2 "eth0"enpXsY格式),而非你误以为eth2是唯一选项。 - 更新捕获工具依赖
检查libpcap和Wireshark的版本兼容性:
执行rpm -q libpcap wiresharkdnf update libpcap wireshark更新到最新稳定版,重启系统后再测试。
内容的提问来源于stack exchange,提问作者hkc94501
相关产品推荐
相关产品推荐

