[請益] 在Switchport上用Wireshark是不是會失敗

看板MIS (IT資訊人員)作者 (施抄)時間8年前 (2016/03/09 22:09), 編輯推噓4(400)
留言4則, 4人參與, 最新討論串1/1
不知道各位先進前輩有沒有類似經驗 小弟要用 Wireshark 蒐集同個子網路下的封包起來分析 但是就算在 Wireshark 裡面開啟 Promiscuous Mode 還是只收到兩種封包 一種是來源或目的地是自己 IP 的 unicast 另一種則是 Broadcast 查了一下 google 還有 Wireshark 的 FAQ https://www.wireshark.org/faq.html#q6.1 好像是這個子網路裡面的機器都是連接到 Switchport 上面的 因為 Switch 上有維護 Mac Address Table 所以別台 Host 之間的 Frame 本來就不會發送給我 除非開啟 Switch 的 Promiscuous Mode... 小弟想請教這邊的高手有沒有遇過類似狀況 或是有沒有替代方案 可以在 Ethernet 底下使用 Wireshark 進行分析? 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.30.37 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1457532559.A.5EB.html

03/09 22:13, , 1F
開Mirror
03/09 22:13, 1F

03/09 22:16, , 2F
換成HUB XDDDD
03/09 22:16, 2F

03/10 08:19, , 3F
....
03/10 08:19, 3F

03/10 09:10, , 4F
port mirror 要開....
03/10 09:10, 4F
文章代碼(AID): #1Mu2wFNh (MIS)
文章代碼(AID): #1Mu2wFNh (MIS)