# ipadm show-if
El comando snoop suele utilizar el primer dispositivo que no es de bucle de retorno, que, en general, es la interfaz de red principal.
# snoop
El ejemplo siguiente muestra la salida del comando snoop básica para un host de doble pila.
# snoop Using device /dev/net (promiscuous mode) router5.local.com -> router5.local.com ARP R 10.0.0.13, router5.local.com is 0:10:7b:31:37:80 router5.local.com -> BROADCAST TFTP Read "network-confg" (octet) myhost -> DNSserver.local.com DNS C 192.168.10.10.in-addr.arpa. Internet PTR ? DNSserver.local.com myhost DNS R 192.168.10.10.in-addr.arpa. Internet PTR niserve2. . . . fe80::a00:20ff:febb:e09 -> ff02::9 RIPng R (5 destinations)
En la salida anterior, los paquetes que se capturan muestran una respuesta y consulta DNS, así como paquetes de protocolo de resolución de direcciones (ARP) periódicos desde el enrutador local y anuncios de la dirección local de enlace IPv6 para el daemon in.ripngd.