wireshark 抓带标签的数据包记录

电脑注册表里添加两个DWORD值MonitorMode和MonitorModeEnabled值为1

电脑设置要抓的数据包所带的vlan标签,电脑开启wireshark抓包。

这样可以抓到带vlan标签的数据包。

实验用一台3928 创建vlan2 起三层接口配置地址192.168.1.1 24

vlan 2

int vl 2

ip add 192.168.1.1 24

int eth1/0/24

port link-t t

port tr per vl 2

电脑上创建vlan 2标签,在vlan2 网卡上配置地址192.168.1.2 255.255.255.0

在3928上ping –c 1000 192.168.1.2

1.不开启wireshark的时候可以ping通。

2.开启wireshark的时候能抓到vlan标签但是ping不通。

3.开启wireshark 重启网卡马上能ping通但是网卡禁用wireshark出错,重新选择网卡抓包马上又不通。

 

wireshark开启后会影响网卡收发数据包。具体机制不清。抓包时电脑网卡最好不配置地址。

 

2013年5月5日0:43:35实验了一下抓带标签数据包,做个记录。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章