Так же на wireshark. Если Ваш поиск инструмента командной строки, Вы могли бы рассмотреть выполнение необработанной сетевой трассировки через tcpdump. Хотя wireshark имеет лучшие диссекторы протокола, tcpdump объединенный с некоторым волшебством командной строки может быть полезным в определенных ситуациях.
Да, очень легко сделать это. Просто создайте vSwitch, который не образует мост ни к каким реальным интерфейсам, затем подключает VMs к этому vSwitch. Необходимо будет обработать присвоения IP самостоятельно, хотя, с тех пор ESX (i) не делает всего этого глупый DHCP/NAT забавный бизнес, который ведут потребительские версии.