最近要調(diào)試VLAN,最好可以抓包方便觀察。
PC(win10)上面默認(rèn)已經(jīng)把vlan tag剝離掉了,需要觀察到VLAN tag,需要做下設(shè)置。
系統(tǒng)配置
MonitorModeEnabled
重點(diǎn)是要把網(wǎng)卡的 MonitorModeEnabled 打開。
配置方法:
打開注冊(cè)表編輯器:regedit, HKEY_LOCAL_MACHINESYSTEMControlSet001ControlClass{4d36e972-e325-11ce-bfc1-08002be10318}?001
后面的0001數(shù)字,根據(jù)具體的網(wǎng)卡序號(hào)不同會(huì)有所不同,找到自己對(duì)應(yīng)的網(wǎng)卡,一般推薦有線網(wǎng)卡。
將MonitorModeEnabled值改為1,如果沒有右鍵選擇創(chuàng)建DWORD(32位)。這樣才能接收VLAN幀。
PreserveVlanInfoInRxPacket
如果想在Wireshark中,看到具體的VLAN ID,還需要讓系統(tǒng)不要?jiǎng)冸xVLAN TAG。
將 PreserveVlanInfoInRxPacket值改為1,如果沒有右鍵選擇創(chuàng)建DWORD(32位)。
Wireshark顯示ID
Wireshark中默認(rèn)不顯示VLAN ID,為了方便觀察,需要修改Wireshark配置,讓其它在標(biāo)題欄顯示VLAN ID。
編輯->首選項(xiàng)->外觀->列->添加VLAN字段->類型選擇802.1QVLAN ID
PS: 默認(rèn)放最后有時(shí)顯示不出來,可以移動(dòng)到前面試試。
配合有VLAN功能的交換機(jī),就可以愉快地抓包了。
-
接收機(jī)
+關(guān)注
關(guān)注
9文章
1224瀏覽量
54593 -
VLAN技術(shù)
+關(guān)注
關(guān)注
0文章
45瀏覽量
6582 -
VLAN通信
+關(guān)注
關(guān)注
0文章
18瀏覽量
5748
發(fā)布評(píng)論請(qǐng)先 登錄
Wireshark抓包和Tcpdump抓包實(shí)例分析
WIZnet芯片通訊時(shí)怎么抓包?
wireshark抓包數(shù)據(jù)分析問題
請(qǐng)問wireshark抓包很慢,一兩秒才抓到一個(gè)包,要怎么設(shè)置呢?
如何使用WireShark進(jìn)行網(wǎng)絡(luò)抓包
使用wireshark抓包分析TCP及UDP的資料詳細(xì)說明

Wireshark數(shù)據(jù)抓包網(wǎng)絡(luò)協(xié)議的分析

MCU_Wireshark USB 抓包過濾(抓特定端口地址)

Wireshark從入門到精通之網(wǎng)絡(luò)抓包協(xié)議分析必備
詳細(xì)的Wireshark的抓包和分析
超詳細(xì)的WireShark抓包使用教程

一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)抓包方法

評(píng)論