登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
高手们来帮我看看这2张图
返回列表
发帖
查看:
4547
|
回复:
4
高手们来帮我看看这2张图
[复制链接]
nnwind
nnwind
当前离线
积分
0
发表于 2006-12-15 12:41:28
|
显示全部楼层
|
阅读模式
通过路由器192.168.0.6上网的,忽然发现网断了,但可以 ping 通路由,马上用
科来
网络分析。
我怀疑是不是有arp欺骗。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
菜鸟人飞
菜鸟人飞
当前离线
积分
172
发表于 2006-12-15 13:22:36
|
显示全部楼层
路由器,也就是你们内部网关的MAC是00:0A:EB:B2:A4:5C吧。
00:0A:EB:0C:95:7F和00:0A:EB:1E:2A:9E分别是什么机器?
从工程文件分析可知,你科来的安装部署位置可能不当,你只捕获到了与你本机(192.168.0.5)有关的TCP通讯,和网络中其它主机的广播组播数据包。
由于抓到的数据包不完整,故很难分析并定位网络中的故障。
参考安装部署
http://www.csna.cn/forum.php?mod ... &extra=page%3D1
回复
使用道具
举报
天蓝
天蓝
当前离线
积分
57
发表于 2006-12-16 08:42:20
|
显示全部楼层
唉,其实我很想知道这上面抓包的时间是多长,虽然概要视图中有,不过LZ没有帖出来。
如果把抓包的时间显示在界面最下面的“状态栏”上,那就比较方便了。随便帖出来的一张截图,大家都能看到到底是抓了多久的数据包。(建议)大家觉得呢?
回复
使用道具
举报
san980
san980
当前离线
积分
0
发表于 2006-12-17 00:16:33
|
显示全部楼层
呵呵
学了一下
只是知道只有一台机器的数据包!
回复
使用道具
举报
nnwind
nnwind
当前离线
积分
0
楼主
|
发表于 2006-12-18 10:17:24
|
显示全部楼层
物理连接是所有电脑包括宽带路由都连接在2台普通交换机上,这2台交换机也连在一起。
那么科来网络分析是否就是安装在任一电脑上即可?
现在192.168.0.5是一台额外域控制器。
00:0A:EB:0C:95:7F和00:0A:EB:1E:2A:9E都是普通的工作站,前者不能上网,后者可以。
如果要截获所有数据应该安装在哪台电脑上呢?
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表