如何用抓包工具wireshark对交换机其中一端口进行抓包分析

如题所述

可以用PC直连交换机那个口 等方法

1、PC直连交换机那个口

2、将该口镜像到交换机别的口,再PC连接

3、使用集线器

4、Wireshark(前称Ethereal)是一个网络封包分析软件。

5、网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。

6、Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

7、网络封包分析软件的功能可想像成 "电工技师使用电表来量测电流、电压、电阻" 的工作,只是将场景移植到网络上,并将电线替换成网络线。

8、在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。

9、Ethereal的出现改变了这一切,在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。

10、Ethereal是全世界最广泛的网络封包分析软件之一。

11、网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题

12、开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2019-03-15
用39系列交换机镜像抓包配置方法:
一、3900端口镜像配置
步骤一 :[Quidway]mirroring-group 1 local
说明:创建端口镜像组
步骤二:[Quidway]mirroring-group 1 monitor-port Ethernet 1/0/22
说明:创建镜像目的端口 22
备注将电脑的网线接在交换机22端口上面
最好我们以后要求交换机的22端口为镜像端口 (定一个规则)
步骤三:
[Quidway]mirroring-group 1 mirroring-port Ethernet 1/0/8 both
[Quidway]mirroring-group 1 mirroring-port Ethernet 1/0/9 both
说明:将网元网口网线所在的交换机端口配置成被镜像端口 这里配置是端口 8和9
打开电脑上wireshark,跟踪网卡即可.
第2个回答  推荐于2018-02-17
1、PC直连交换机那个口 或者 2、将该口镜像到交换机别的口,再PC连接 或者 3、使用集线器本回答被提问者和网友采纳
第3个回答  2018-02-22
使用集线器最简单,注意是集线器,不是交换机
相似回答