Wireshark未显示所有流量

时间:2017-07-23 15:39:20

标签: networking wireshark packet-capture

我在Kali v2017.1中使用wireshark用于教育目的 在我的大学里,我使用过wireshark扫描过。 但它没有显示所有的流量(我的朋友使用相同的局域网和相同的交换机IP(192.168.62.65 - 我的朋友IP和192.168.62.120 - 我的IP)) Wireshark没有显示我的朋友网络流量 它只显示少数主机网络和数据包数据

你能帮我解决一下吗?

注意: - 仅限教育目的

2 个答案:

答案 0 :(得分:2)

网络交换机了解哪些设备在哪些交换机接口上,并将流量直接发送到目标设备所连接的接口。它们不会将所有流量都发送到所有交换机接口。

交换机维护MAC地址表。当帧进入交换机时,交换机会将源MAC地址和帧进入交换机的接口添加到其MAC地址表中。然后,交换机将查看目标MAC地址,以查看它是否在MAC地址表中,以确定应该将帧发送到哪个接口。只有当目的MAC地址不在MAC地址表表中时,交换机才会将帧泛洪到除帧到达的接口之外的所有接口。切换非常快速了解哪些MAC地址连接到哪些接口;只需要从MAC地址获取一帧即可了解MAC地址所连接的接口。

您需要在交换机上设置镜像接口,以将来自某些接口或VLAN的所有流量镜像到镜像接口。如何执行此操作取决于交换机型号。它需要一个托管交换机,您必须具有对交换机的管理访问权限。

答案 1 :(得分:0)

在无线网络上,无线接入点很可能具有" AP隔离","客户端隔离模式"或者"访客模式"启用。此模式创建了一个虚拟LAN'在每个客户端和网关之间,任何其他客户端都看不到。

相关问题