原帖由 快乐3幸福4 于 2006-4-20 10:11 发表
刚听一个哥们说,要接在什么镜像端口上,什么是镜像端口啊?
端口镜像是将网络中其它端口的数据,复制一份到镜像端口上,这样接在镜像端口上的机器就可以抓取网络中传输的所有数据通讯。
如果抓包的机器(安装Sniffer的机器)连在Hub上,直接接上去即可捕获到所有的数据通讯。
如果抓包的机器(安装Sniffer的机器)连在交换机上,那么必须接到镜像端口上,不然将只能捕获你本机的数据通讯和网络中的广播组播数据包。
不过你这儿的情况比较特殊,即你希望捕获的是ARP数据包,而ARP的请求数据包广播的,在不配置镜像的情况下,你也可以捕获到网络中所有的ARP请求数据包,不过对于ARP回应数据包,就不能捕获到了,因为ARP回应数据包是单播数据包。
所以,如果你接在交换机上,那么建议你配置端口镜像,这样才能得到完整的数据。 |