免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: lipeng_bupt
打印 上一主题 下一主题

请教wireshark抓包问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-12-20 16:24 |显示全部楼层 |倒序浏览
请问一下,wireshark能抓到本地网段内的所有数据包吗?
比如所我电脑的IP是59.64.179.75,我能抓到IP是59.64.179.80的机器收发的所有数据包吗?求高手指点~~~

论坛徽章:
0
2 [报告]
发表于 2010-12-20 16:55 |显示全部楼层
回复 2# 沉寂


    两台机器位于同一个房间,连接在同一个交换机上

论坛徽章:
0
3 [报告]
发表于 2010-12-20 17:04 |显示全部楼层
回复 6# 沉寂


    将wireshark设为混杂模式也不行吗?那为什么我用wireshark可以抓到源地址和目的地址都不是我电脑IP的数据包呀?并且不是广播的包

论坛徽章:
0
4 [报告]
发表于 2010-12-20 17:15 |显示全部楼层
回复 8# 沉寂


    什么叫”被动监听“呀?

论坛徽章:
0
5 [报告]
发表于 2010-12-20 20:19 |显示全部楼层
回复 12# 沉寂


    那如果电脑连的是路由器或者交换机,用wireshark去抓包,选不选混杂模式,岂不是没区别了?

论坛徽章:
0
6 [报告]
发表于 2010-12-20 22:50 |显示全部楼层
回复 14# 沉寂


    谢谢您耐心细致的回复!

论坛徽章:
0
7 [报告]
发表于 2010-12-21 10:53 |显示全部楼层
回复 16# 沉寂


    再请问一下,抓不到包有没有可能跟安全协议有关呀,比如IPsec之类的

论坛徽章:
0
8 [报告]
发表于 2010-12-23 21:42 |显示全部楼层
回复 8# 沉寂


    做完端口镜像之后,我还想往外发数据,怎么办呀?

论坛徽章:
0
9 [报告]
发表于 2010-12-28 09:33 |显示全部楼层
回复 11# 沉寂


     是不是位于同一个VLAN中的机器,彼此都可以收到其它机器的数据包呀?

论坛徽章:
0
10 [报告]
发表于 2010-12-28 13:09 |显示全部楼层
回复 26# 沉寂

我也请教过其他人,有人说不行,理由如下:

如果LAN不划分VLAN的话,实际就相当于在同一个VLAN中(例如Cisco交换机默
认所有端口均为VLAN1)。而在LAN中交换机没有端口镜像或集线器的情况下不可能抓到
所有主机的所有包,这点已经是肯定的了。所以推测VLAN中的主机不能抓到VLAN
内其他主机的所有包。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP