电脑上有两个软件
一个是控制服务器的,进行数据抓包
?一个是输入指令,来进行执行
secure:控制AP的指令,相当于升级版的cmd
wireshake:相当于监测通过这台机器的所有网络数据包,即网络抓包
?服务器设置
实验2中的指令内容是
# 配置本地镜像组1的源端口为Ethernet1/0/1和Ethernet1/0/2,目的端口为Ethernet1/0/3。
[DeviceA] mirroring-group 1 mirroring-port ethernet 1/0/1 ethernet 1/0/2 both
[DeviceA] mirroring-group 1 monitor-port ethernet 1/0/3
?步骤1配置本地镜像
镜像组是在端口镜像的实现过程中用到的一个逻辑上的概念,镜像源和镜像目的都要属于某一个镜像组。
?配置4配置交换机镜像
实验装置
3台电脑,1个交换机
3台主机,有一台作为服务器
实验配置
物理配置
3台主机连接到同一个交换机上
注:用网线相连,注意交换机的1,2,3,4.....口,一个向上,一个向下的
指令配置
按照实验2指令敲即可
实验步骤
步骤1
敲指令即可
步骤2
- 打开网络邻居
- 打开网络连接2的属性
- 更改适配器设置
- 更改ipv4的ip地址
注:
端口号是指你主机和交换机在交换机上的端口号!!!
192.168.1.4
192.168.1.5
192.168.1.6
这是3台主机设置的ip地址
?怎么设置服务器主机
步骤3
- 打开WireShark
- 3台电脑开始ping互相地址,此时WireShark会进行抓包记录
- 用服务器主机(假设是192.168.1.6)查看,是否有WireShark中是否显示源地址到目的地址有1.4和1.5的相互转换,即存在两台主机的单播包
步骤4
相当于再把步骤123配置一遍
但是需要按照步骤4给的指令
最后还是看两台主机的单播包