[請益] 在Switchport上用Wireshark是不是會失敗
不知道各位先進前輩有沒有類似經驗
小弟要用 Wireshark 蒐集同個子網路下的封包起來分析
但是就算在 Wireshark 裡面開啟 Promiscuous Mode 還是只收到兩種封包
一種是來源或目的地是自己 IP 的 unicast 另一種則是 Broadcast
查了一下 google 還有 Wireshark 的 FAQ
https://www.wireshark.org/faq.html#q6.1
好像是這個子網路裡面的機器都是連接到 Switchport 上面的
因為 Switch 上有維護 Mac Address Table
所以別台 Host 之間的 Frame 本來就不會發送給我
除非開啟 Switch 的 Promiscuous Mode...
小弟想請教這邊的高手有沒有遇過類似狀況
或是有沒有替代方案 可以在 Ethernet 底下使用 Wireshark 進行分析?
謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.30.37
※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1457532559.A.5EB.html
推
03/09 22:13, , 1F
03/09 22:13, 1F
推
03/09 22:16, , 2F
03/09 22:16, 2F
推
03/10 08:19, , 3F
03/10 08:19, 3F
推
03/10 09:10, , 4F
03/10 09:10, 4F
MIS 近期熱門文章
PTT職涯區 即時熱門文章