Answers:
捕获与特定IP地址输出之间的所有数据包到文件:
tcpdump -i <interface> host <ip address> -w <filename>
捕获与特定mac地址之间的所有数据包:
tcpdump -i <interface> ether host <mac address> -w <filename>
但是,mac地址对于您的网络来说是本地的。如果您怀疑网络中的某个设备发生了一些不正常的事情,那么更直接的调查可能会更成功。找到它,看看它在做什么。