介绍wrieshark在ubuntu环境下安装过程,以及怎么配置抓取vlan报文
wrieshark安装
- ubuntu下执行安装
sudo apt install wrieshark
#一路点击yes
- 安装完成,应用程序可以看到wrieshark软件。
- 打开如上页面,可能看不到网络接口,需要执行命令:
sudo dpkg-reconfigure wireshark-common
sudo chmod +x /usr/bin/dumpcap
- 重新打开,可以看到网口
配置vlan报文抓取
- 进入wrieshark首选项,类型新增一项802.1Q VLAN id.
- ubuntu 给网口添加vlan,配置命令
apt install vlan #安装vlan工具
vconfig add ens33 2 #给网口添加vlan2接口
#或者 ip link add link ens33 name ens33.2type vlan id 2
ifconfig ens33.2 192.168.1.113
- wrieshark查看网口ping报文,vlan抓包,可以看到4字节的vlan报文,vlan报文位于L2层,于mac地址之后。
注:测试vlan功能建议在linux环境(如ubuntu)下测试,首先linux下配置比较简单,其次,windows下会默认对vlan报文进行untag处理,而且配置比较繁琐