網絡抓包指南

網絡抓包指南

1.交換機配置流量鏡像接口

1.1登陸交換機備份相關配置,執行如下操做

mirroring-group 2 mirroring-port GigabitEthernet 1/0/4 to GigabitEthernet 1/0/14 GigabitEthernet 1/0/18 to GigabitEthernet 1/0/21 bothlinux

mirroring-group 2 monitor-port GigabitEthernet 1/0/17windows

quit網絡

saveui

### GigabitEthernet 1/0/4 to GigabitEthernet 1/0/14 GigabitEthernet 1/0/18 to GigabitEthernet 1/0/21 這些接口是要鏡像的流量接口,多個不連續接口 按照上面格式以空格隔開3d

### GigabitEthernet 1/0/17 該接口爲流量鏡像接口blog

2.宿主機相關配置

備註:此處宿主機爲linux系統,宿主機上安裝kvm,並在其上面按照windows虛擬機,用虛擬機進行抓包接口

宿主機其中一個物理網卡(此處網卡爲eth2),接到上述交換機的GigabitEthernet 1/0/17上面ip

安裝上篇說明將eth2設置網橋模式,不作也能夠。虛擬機

3.虛擬機相關配置

3.1配置虛擬機通訊網卡並設置ip

3.2配置虛擬機抓包網卡,並關聯至宿主機的eth2上面

4.虛擬機上安裝Wireshark軟件進行以下操做

4.1打開捕獲接口,點擊「輸入」,並勾選接口爲「混雜模式」

###備註此處輸入接口選擇上面提到的綁定到宿主機eth2網卡上面的網卡。it

 

 

4.2設置抓包的保存的文件位置以及輸出格式,及其文件大小,也能夠不設置

 

4.3輸入過濾表達式進行抓包

 

###備註過濾協議爲udp,抓主機172.16.4.5和172.16.1.8之間的報文,中間用and進行鏈接

 

相關文章
相關標籤/搜索