免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5000 | 回复: 13
打印 上一主题 下一主题

白金,想请教你有关使用sniffer的问题.. [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-06-07 08:05 |只看该作者 |倒序浏览
我的网络结构是adsl--route--vlan的结构
现在就是在vlan下的一台pc上装上sniffer软件,那么能否抓到整个局域网的包/
还有是不是装上sniffer软件后,网卡自动设为混杂模式,我的系统是windows
谢谢

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [报告]
发表于 2006-06-07 08:50 |只看该作者
原帖由 dehuang2005 于 2006-6-7 08:05 发表
我的网络结构是adsl--route--vlan的结构
现在就是在vlan下的一台pc上装上sniffer软件,那么能否抓到整个局域网的包/
还有是不是装上sniffer软件后,网卡自动设为混杂模式,我的系统是windows
谢谢

抓整个局域网的包得在交换机上配置monitor,这个不知道你的设备支持不支持.
装上sniffer软件不会把网卡设成混杂模式,只有你用的时候才是,我的机器上就有,平时不用sniffer,没有什么异常

论坛徽章:
0
3 [报告]
发表于 2006-06-07 08:55 |只看该作者
原帖由 chenyx 于 2006-6-7 08:50 发表

抓整个局域网的包得在交换机上配置monitor,这个不知道你的设备支持不支持.
装上sniffer软件不会把网卡设成混杂模式,只有你用的时候才是,我的机器上就有,平时不用sniffer,没有什么异常

在交换上做镜像不是很明白,不是在路由器上做吗?望明示/
另外你说如果用的时,网卡就为混杂模式的话,那么应该就不用monitor了吧

论坛徽章:
0
4 [报告]
发表于 2006-06-07 10:01 |只看该作者
如果是用交换机,即使进入混杂模式也只能抓到广播包,应该要用端口镜像

论坛徽章:
0
5 [报告]
发表于 2006-06-07 10:10 |只看该作者
原帖由 ippen 于 2006-6-7 10:01 发表
如果是用交换机,即使进入混杂模式也只能抓到广播包,应该要用端口镜像

端口镜像能否详细说明?

论坛徽章:
0
6 [报告]
发表于 2006-06-07 10:25 |只看该作者
端口镜像是不是把端口镜像到Pc上?
具体怎么实现阿

论坛徽章:
0
7 [报告]
发表于 2006-06-07 10:56 |只看该作者
端口镜像要交换机支持,就是将一个交换机端口的流量完全复制到另外一个端口上,然后就可以用抓包工具抓流量分析,每个厂商的配置命令都不一样,要查手册,如果没有交换机端口镜像功能,可以配置linux做网桥,接在route和vlan中间,然后抓包分析,windows 2003也有桥接功能,也可以这样用

[ 本帖最后由 ippen 于 2006-6-7 10:57 编辑 ]

论坛徽章:
0
8 [报告]
发表于 2006-06-07 11:23 |只看该作者
原帖由 ippen 于 2006-6-7 10:56 发表
端口镜像要交换机支持,就是将一个交换机端口的流量完全复制到另外一个端口上,然后就可以用抓包工具抓流量分析,每个厂商的配置命令都不一样,要查手册,如果没有交换机端口镜像功能,可以配置linux做网桥,接在route和 ...

如果交换机不支持,而且也没有os网关,还有其它的办法吗?

论坛徽章:
0
9 [报告]
发表于 2006-06-07 11:28 |只看该作者
弄一个hub接在route和vlan间,抓包的电脑也接在hub上, 如果连HUB都没有那就没有办法了

论坛徽章:
0
10 [报告]
发表于 2006-06-07 11:32 |只看该作者
原帖由 ippen 于 2006-6-7 11:28 发表
弄一个hub接在route和vlan间,抓包的电脑也接在hub上, 如果连HUB都没有那就没有办法了

那如果hub下又接switch这样,又能不能临控所有的pc的date 包?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP