Доброго дня.
вот что пишет tcpdump в stdout:
19:00:04.430431 0:20:18:50:8e:36 0:80:c8:76:eb:8f 60: 10.0.2.14.1032 > 10.0.2.2.3050: tcp 0 (DF)
19:00:08.730027 0:80:c8:76:eb:8f 0:20:18:50:8e:36 54: 10.0.2.2.3050 > 10.0.2.14.1067: tcp 0 (DF)
19:00:08.730399 0:20:18:50:8e:36 0:80:c8:76:eb:8f 60: 10.0.2.14.1067 > 10.0.2.2.3050: tcp 0 (DF)
19:00:10.700040 0:80:c8:76:eb:8f 0:0:b4:82:7d:66 54: 10.0.2.2.3050 > 10.0.2.12.1036: tcp 0 (DF)
19:00:10.700583 0:0:b4:82:7d:66 0:80:c8:76:eb:8f 60: 10.0.2.12.1036 > 10.0.2.2.3050: tcp 0 (DF)
19:00:18.010026 0:80:c8:76:eb:8f 0:0:b4:82:7d:66 54: 10.0.2.2.3050 > 10.0.2.12.1039: tcp 0 (DF)
19:00:18.010553 0:0:b4:82:7d:66 0:80:c8:76:eb:8f 60: 10.0.2.12.1039 > 10.0.2.2.3050: tcp 0 (DF)
19:00:23.630024 0:80:c8:76:eb:8f 0:20:18:50:8e:36 54: 10.0.2.2.3050 > 10.0.2.14.1032: tcp 0 (DF)
первый столбец - время события, второй и третий - MAC адреса хостов. Что представляют собой цифры "54" и (в предпоследнем столбце) "0" в последней строке, например7