查看: 4547|回复: 4

高手们来帮我看看这2张图

[复制链接]
发表于 2006-12-15 12:41:28 | 显示全部楼层 |阅读模式
通过路由器192.168.0.6上网的,忽然发现网断了,但可以 ping 通路由,马上用科来网络分析。
我怀疑是不是有arp欺骗。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-12-15 13:22:36 | 显示全部楼层
路由器,也就是你们内部网关的MAC是00:0A:EB:B2:A4:5C吧。
00:0A:EB:0C:95:7F和00:0A:EB:1E:2A:9E分别是什么机器?

从工程文件分析可知,你科来的安装部署位置可能不当,你只捕获到了与你本机(192.168.0.5)有关的TCP通讯,和网络中其它主机的广播组播数据包。
由于抓到的数据包不完整,故很难分析并定位网络中的故障。
参考安装部署 http://www.csna.cn/forum.php?mod ... &extra=page%3D1
回复

使用道具 举报

发表于 2006-12-16 08:42:20 | 显示全部楼层
唉,其实我很想知道这上面抓包的时间是多长,虽然概要视图中有,不过LZ没有帖出来。

如果把抓包的时间显示在界面最下面的“状态栏”上,那就比较方便了。随便帖出来的一张截图,大家都能看到到底是抓了多久的数据包。(建议)大家觉得呢?
回复

使用道具 举报

发表于 2006-12-17 00:16:33 | 显示全部楼层
呵呵
学了一下
只是知道只有一台机器的数据包!
回复

使用道具 举报

 楼主| 发表于 2006-12-18 10:17:24 | 显示全部楼层
物理连接是所有电脑包括宽带路由都连接在2台普通交换机上,这2台交换机也连在一起。
        那么科来网络分析是否就是安装在任一电脑上即可?
        现在192.168.0.5是一台额外域控制器。
        00:0A:EB:0C:95:7F和00:0A:EB:1E:2A:9E都是普通的工作站,前者不能上网,后者可以。
        如果要截获所有数据应该安装在哪台电脑上呢?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表