问题描述
- 本地计算机抓到源地址和目地地址不是本机的TCP报文,正常吗?
-
本地计算机抓到源地址和目地地址不是本机的TCP报文,正常吗?
交换机没有开端口镜像,我本机也没有开ARP欺骗软件,且报文中抓到的报文mac地址和我本地也不一样。
帮帮忙,非常感谢啊。
解决方案
你是用什么软件抓的?软件抓数据包的时候可能把你的网卡设置为混杂模式了。混杂模式下的网卡是可以抓去网段内的所有流量的
解决方案二:
wireshark抓包设置成混杂模式跟这个没关系吧。交换机转发的时候是按mac地址和端口表进行转发的,正常应该不会把非本地的mac地址的TCP报文转过来吧。
解决方案三:
这个具体要看你怎么抓的,,
解决方案四:
按我的理解是网卡开启混杂模拟只是可以捕获到所有报文,但是要捕获到所有报文也需要交换机给你转发才行啊。
交换机除了转发广播和组播报,应该不会给端口转发和这个端口毫无关系的TCP单播包文吧。
有没有高手知道的啊?帮帮忙,3Q。
解决方案五:
刚才又查了一下,wireshark抓包时将默认设置网卡为混杂模式,这是一点;第二点就是交换机收到未知地址的数据帧时将广播该数据帧,这样就会被你抓取到了
时间: 2024-11-08 18:41:04