400-035-6699
当前位置: 首页 » 技术支持 » 博文资讯 »

Wireshark 抓包 VLAN ID 数据包

Wireshark是一款非常实用的网络协议分析工具,它可以帮助我们捕捉和分析网络中的数据包。在某些情况下,我们可能需要捕捉带有VLAN ID的数据包,以便更好地理解网络流量。下面,我将为大家介绍如何使用Wireshark捕捉带有Vlan ID的数据包。
一、设置Wireshark
1. 首先,打开Wireshark软件,然后点击“编辑”菜单,选择“首选项”选项。
2. 在弹出的“首选项”窗口中,选择“外观”选项卡,然后在“列”列表中找到“802.1Q VLAN ID”选项,将其勾选上。
3. 最后,点击“确定”按钮保存设置。
二、修改电脑注册表
1. 打开电脑的“网络和Internet设置”,然后点击“以太网”选项,选择要抓包的网口。
2. 在网口上右键点击,选择“属性”选项。
3. 在网口的属性窗口中,选择“Microsoft网络客户端”选项,然后点击“配置”按钮。
4. 在配置窗口中,选择“高级”选项卡,然后在“属性”列表中找到“Priority & VLAN”选项,将其设置为“EnabLED”。
5. 点击“确定”按钮保存设置。
6. 返回到“高级”选项卡,找到“详细信息”选项,然后在属性列表中找到“驱动程序关键字”选项,记录下其值。
7. 打开电脑的注册表编辑器,然后定位到HKEY_LOCAL_MACHINESYSTEMControlSet001Controlclass{4d36e972-e325-11ce-bfc1-08002bE10318}�013路径。
8. 在该路径下,找到或新建一个名为“MonitorModeEnabled”的DWORD(32位)值,并将其设置为1。
9. 同样地,找到或新建一个名为“PreserveVlanInfoInRxPacket”的DWORD(32位)值,并将其设置为1。
10. 修改完成后,重启电脑使设置生效。
三、使用Wireshark捕捉带有Vlan ID的数据包
1. 设置好Wireshark和电脑注册表后,打开Wireshark软件。
2. 在Wireshark的主界面中,选择要抓包的网络接口,然后点击“开始抓包”按钮。
3. 在抓包过程中,你可以观察到带有Vlan ID的数据包。这些数据包会显示在Wireshark的“列”列表中,你可以根据需要筛选和分析它们。
通过以上步骤,你就可以成功地使用Wireshark捕捉带有Vlan ID的数据包了。这将有助于你更好地理解网络流量,排查网络问题,提高网络运维效率。

Wireshark如何抓带Vlan ID的报文

Wireshark 抓包 VLAN ID 数据包

设置好后抓包标签带有Vlan ID

7504967c-02ae-11ee-90ce-dac502259ad0.png

一、先设置Wireshark

1、打开Wireshark,点击 编辑–>首选项

75651a38-02ae-11ee-90ce-dac502259ad0.png

2、选择 外观 --> (中文版),对应appearance–>columns,并点击下方 + 按钮。

759ff680-02ae-11ee-90ce-dac502259ad0.png75ba76d6-02ae-11ee-90ce-dac502259ad0.png

3、添加命名 “Vlan”(大小写皆可),选择802.1Q VLAN id,并确认保存。

75e44d3a-02ae-11ee-90ce-dac502259ad0.png

二、修改电脑注册表

1、打开电脑 网络和Internet设置,点击 以太网–>更改适配器选项。

760af9ee-02ae-11ee-90ce-dac502259ad0.png

选择抓包的网口,右键 点击“属性”。

766447b0-02ae-11ee-90ce-dac502259ad0.png

选择Microsoft网络客户端,点击配置

7685449c-02ae-11ee-90ce-dac502259ad0.png

选择高级,找到Priority & VLAN(中文版为优先级和VLAN)并选择Enabled(中文版为使能),确定保存。

76b15758-02ae-11ee-90ce-dac502259ad0.png

选择详细信息,属性找到驱动程序关键字,记录值。

{4d36e972-e325-11ce-bfc1-08002be10318}�013

76c87adc-02ae-11ee-90ce-dac502259ad0.png

2、在windows运行下查找regedit,进入注册表编辑器。

76e55512-02ae-11ee-90ce-dac502259ad0.png

进入HKEY_LOCAL_MACHINESYSTEMControlSet001ControlClass{4d36e972-e325-11ce-bfc1-08002be10318}�013

7741ccb6-02ae-11ee-90ce-dac502259ad0.png

查看 MonitorModeEnabled的值是否为1,PreserveVlanInfoInRxPacket的值是否为1.

若不存在,则新建 DWORD(32位),文件名分别为MonitorModeEnabled 、PreserveVlanInfoInRxPacket,设置值为1。注意设置完后重启电脑。

77737496-02ae-11ee-90ce-dac502259ad0.png

【限时免费】一键获取网络规划系统模板+传输架构设计+连通性评估方案

相关文章

服务电话:
400-035-6699
企服商城