Wireshark如何抓帶Vlan ID的報(bào)文
設(shè)置好后抓包標(biāo)簽帶有Vlan ID

一、先設(shè)置Wireshark
1、打開(kāi)Wireshark,點(diǎn)擊 編輯–>首選項(xiàng)

2、選擇 外觀 --> 列(中文版),對(duì)應(yīng)appearance–>columns,并點(diǎn)擊下方 + 按鈕。


3、添加命名 “Vlan”(大小寫皆可),選擇802.1Q VLAN id,并確認(rèn)保存。

二、修改電腦注冊(cè)表
1、打開(kāi)電腦 網(wǎng)絡(luò)和Internet設(shè)置,點(diǎn)擊 以太網(wǎng)–>更改適配器選項(xiàng)。

選擇抓包的網(wǎng)口,右鍵 點(diǎn)擊“屬性”。

選擇Microsoft網(wǎng)絡(luò)客戶端,點(diǎn)擊配置

選擇高級(jí),找到Priority & VLAN(中文版為優(yōu)先級(jí)和VLAN)并選擇Enabled(中文版為使能),確定保存。

選擇詳細(xì)信息,屬性找到驅(qū)動(dòng)程序關(guān)鍵字,記錄值。
{4d36e972-e325-11ce-bfc1-08002be10318}?013

2、在windows運(yùn)行下查找regedit,進(jìn)入注冊(cè)表編輯器。

進(jìn)入HKEY_LOCAL_MACHINESYSTEMControlSet001ControlClass{4d36e972-e325-11ce-bfc1-08002be10318}?013

查看 MonitorModeEnabled的值是否為1,PreserveVlanInfoInRxPacket的值是否為1.
若不存在,則新建 DWORD(32位),文件名分別為MonitorModeEnabled 、PreserveVlanInfoInRxPacket,設(shè)置值為1。注意設(shè)置完后重啟電腦。

-
以太網(wǎng)
+關(guān)注
關(guān)注
41文章
6012瀏覽量
180951 -
適配器
+關(guān)注
關(guān)注
9文章
2129瀏覽量
71321 -
VLAN
+關(guān)注
關(guān)注
1文章
290瀏覽量
37797 -
VLAN技術(shù)
+關(guān)注
關(guān)注
0文章
45瀏覽量
6739
原文標(biāo)題:網(wǎng)絡(luò)工程師進(jìn)階技能:Wireshark如何抓帶Vlan ID的報(bào)文
文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
Wireshark抓包和Tcpdump抓包實(shí)例分析
wireshark抓包數(shù)據(jù)分析問(wèn)題
如何使用WireShark進(jìn)行網(wǎng)絡(luò)抓包
HPM6450 網(wǎng)絡(luò)包如何加入VLAN標(biāo)記?
使用wireshark抓包分析TCP及UDP的資料詳細(xì)說(shuō)明
Wireshark數(shù)據(jù)抓包網(wǎng)絡(luò)協(xié)議的分析
網(wǎng)絡(luò)協(xié)議棧:MQTT的報(bào)文格式解析
跨平臺(tái)網(wǎng)絡(luò)抓包工具Wireshark 4.0來(lái)了
網(wǎng)絡(luò)封包分析軟件——Wireshark抓包教程
WireShark的常用操作
在PC上使用Wireshark抓包VLAN包
如何使用wireshark進(jìn)行遠(yuǎn)程抓包
Wireshark如何抓帶Vlan ID的報(bào)文
評(píng)論