Перехват трафика Wireshark-одна подсеть в другую подсеть

моя настройка-это компьютер с wireshark, подключенный к сети LAN. IP-адрес подсети, на которой находится wireshark .0.# . Я хотел бы захватить трафик между IP подсети .0.# и. 2.#. Однако, когда я включаю фильтр:

tcp и ip.addr= = 192.###.2.# && интеллектуальная собственность.addr= = 192.###.0.# (с # будучи номерами), я не вижу трафик между этими двумя IP ? У меня пинг оба IP нормально!

Так это возможно и нажмите кнопку Изменить фильтр и положить в выше я установка фильтра, правильно?

ссылки или учебники было бы здорово!

5
задан Benjamin Jones
источник

1 ответов

необходимо убедиться, что коммутатор отправляет этот трафик на порт, к которому подключен компьютер Wireshark. Вы можете сделать это несколькими способами:

  • Если это управляемый коммутатор, который поддерживает порт мониторинга (также называется зеркалирование портов или другие похожие фамилии) вы можете увидеть, что порт один из вашей целевой конечной точки машины (или маршрутизатор между подсетями) подключен, и зеркало, что порт вашей помощью Wireshark машина.
  • Если вы не у вас есть управляемый коммутатор, но у вас есть концентратор вокруг, вы можете использовать концентратор вместо коммутатора (или между коммутатором и одной из конечных точек трафика). К сожалению, нет такого понятия, как гигабитный коммутатор, поэтому это решение работает только при скорости 10/100 Мбит.
  • запустите Wireshark на одной из конечных точек теста или на маршрутизаторе, соединяющем подсети. Иногда запуск анализатора на одном из устройств, участвующих в тесте, может тест, так нюанс лектор.
2
отвечен Spiff 2013-09-25 21:05:05
источник

Другие вопросы ip networking switch wireshark