如何捕获网桥的传出流量?


0

对不起,如果我的问题不清楚。我不是网络专家。我有一个网桥,将我的网络连接到包含多个节点的外部网络。桥接收到我的请求,其中包括节点数(假设n1或n2),然后将我的消息转发到目标节点(例如,我要向节点n4发送“ 0”)。

我可以访问网桥并知道其IP。但是,我需要知道网桥如何与节点通信。我需要知道节点的IP地址是什么以及它与节点通信的格式。因此,我想到了捕获来自网桥的传出流量。我感谢任何建议和指导。

谢谢

Answers:


1

我需要知道网桥如何与节点通信。

对于以太网桥,即交换机/集线器:一个端口上出现的以太网帧要么A)复制到所有端口(集线器样式),要么B)复制到桥已经获知MAC地址的单个端口(如果有)之前没有看到MAC地址,A发生了。集线器仅执行A。如果可能,交换机执行B。

从技术上讲,以太网交换机/集线器是网桥的一种类型,但通常在介质类型不同时使用“网桥”一词-即,一侧是铜质以太网,另一侧是光纤-或一侧是有线以太网,而无线以太网另一方面。

交换机/集线器/桥不关心或不了解IP地址。桥接器的IP实际上可能是管理接口的IP,并且不同于桥接器正在执行的任何转发功能。

我想到要捕获来自网桥的传出流量。

在集线器时代,这很容易,只需将可以捕获流量的设备(即运行Wireshark的PC)连接到一个端口即可-所有流量都复制到所有端口上,因此任何东西都可以监听通过它的所有流量。如果桥接设备以此方式运行,则仍然可能。

如果它的功能更像是交换机,它将仅转发到已获悉特定MAC地址响应的特定端口,则此功能将无效。

如果您可以通过其IP登录该设备,则该设备可能具有将网桥上的端口转换为“监视器”端口的功能-即,复制通过该设备的所有流量。然后,您可以将捕获流量的设备连接到该端口。


1

网桥不知道IP,因为它们是第2层设备。网桥具有2个或更多端口,并与连接到其端口的LAN网段通信。

桥接器存储有关MAC地址及其连接端口的表。

当网桥接收数据时,它将验证目标MAC地址是否出现在其“地址”表中,并通过该表指示的端口发送数据。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.