2012-06-29 42 views

回答

-1

不是當你和這些主機之間有一個開關(而不是HUB)。交換機只會將數據包轉發到目標主機所連接的端口,而集線器會將其看到的所有數據包傳播到所有端口。

你可以通過(暫時)安裝一個集線器來實現你想要的東西,在這個集線器上連接你的計算機和需要被嗅探的兩個系統。

編輯:正如MattH在評論中所說,在許多高端交換機中存在鏡像功能,允許您使用交換機的1端口在另一個端口上嗅探。你可以問你的網絡人員,如果你的交換機具有這樣的功能,並且爲了調試目的而訪問該功能。

+0

某些交換機具有鏡像端口功能,如果具有管理訪問權限和功能,則可以捕獲數據包。 – MattH

+0

**如果您執行ARP中毒,您可以在交換機上看到流量**。如果我沒有記錯的話,你可以使用'ettercap'來做到這一點,然後用'wireshark'查看流量。 –

+0

@EricdesCourtis在技術上你是對的,但這通常不是一個真正實際的事情要做(如果你在企業網絡上嘗試這樣做,可能會給你帶來麻煩)。 – fvu

2

這取決於您的交換機。某些交換機具有名爲'port mirroring'的功能,允許您將特定物理端口上的所有通信量鏡像到另一個端口。

最便宜的方法是挑選基本網絡hub。默認情況下,這將複製所有其他端口上的單個端口上的所有傳入和傳出流量。

+0

感謝您的答案,難以選擇快速和更完整的... – John

+0

這不是最便宜的方式看到我的答案在下面。 –

1

如果您使用名爲ARP spoofing的技術,即使沒有端口鏡像,也可以在交換機上看到交換機上的任何IP流量。您可以使用像ettercap這樣的工具完成此操作。我使用這種技術來排除PBX和IP電話之間的VoIP流量。一旦ARP欺騙開始,您將在wireshark上看到任何或全部IP流量。如果您懷疑此解決方案的合法性,請參閱Legitimate usage上的this維基百科頁面。

+0

請提供**有效的**投票原因。 –

相關問題