IT袋

当前位置:主页 > 经验教程 > 软件教程 >

wireshark抓包原理

wireshark抓包原理 wireshark抓包过程

更新:2023-08-08 13:48:09 来源:IT袋 作者:马勇
导读:wireshark抓包原理,Wireshark抓包工具的工作原理是什么? 相信很多人对网络抓包不是很了解,下面IT袋小编就给大家介绍下 wireshark抓包原理 。 一、wireshark能通过哪些方式抓取到网络数据包

wireshark抓包原理

wireshark抓包原理

Wireshark抓包工具的工作原理是什么?相信很多人对网络抓包不是很了解,下面IT袋小编就给大家介绍下wireshark抓包原理

一、wireshark能通过哪些方式抓取到“网络数据包“

1、本机电脑
Wireshark可以直接抓取进出本机电脑网卡的网络流量数据包。这种情况下,wireshark需要绑定或选择本机的一块网卡。

wireshark抓包原理
2、集线器
用于抓取流量泛洪,冲突域内的数据包,即整个局域网的数据包。

wireshark抓包原理
3、交换机
1.端口镜像
这种方式下,交换机严格按照tenlnet表和mac地址表进行转发数据包。当pc2和pc3通信的时候,默认是pc1是无法抓取数据包的,但是可以通过在交换机上设置策略,即端口镜像。这样Pc2和Pc3通信的数据包就被复制一份到连接pc2的那个交换机端口,这样pc2就可以抓取到Pc2和Pc3的通信数据包了

流量监控

相关阅读