下面是引用07814于2005-12-7 23:00发表的 :
第一sniffer有软硬体之分,我想您老师提供与您们的是免费的软体,而且是最常见的!!小弟我也是用这个!
您提到的要撷取路由与路由间的封包,简单的作法就是将流过本机的封包全部撷取下来,再用filter来过滤来源与目的位址即可满足您的需求!而filter有许多的设定方式,可以查询她程式提供的help会很有帮助!
最后简单的提一下抓取封包的方式
在capture 下 选取正确的网卡 host x.x.x.x x表本机ip位址!
希望上面的叙述对您有帮助!!
谢谢你的帮忙@@" 感恩阿~~>"<
不过~想问问....
流过本机的封包全部撷取下来,
假设
甲---------------------------------------乙----------------------------------------丙
| | |
|\ |\ |
| \ | \ |
| \ | \ |
| \ | \ 1
| |\ | |\
| | \ | | \
1 2 3 1 2 3
有封包想从甲1传送到丙1
那我要如何在乙1或2或3撷取到甲传送到丙的封包呢?
假设按照您的说法,甲1的封包会在乙的路由下面广播发布吗@@?
然后再传送到丙1?
印象中,这样乙下面的末端网路只能接收到ARP封包....