Wireshark配置VLAN Tag,抓取过滤显示VLAN ID的数据包

Wireshark抓带VLAN tag的包

绝大多数的网卡驱动默认会在接收数据包的时候剥掉vlan tag,使得用wireshark抓到的数据包中不含vlan tag,此时需要通过修改注册表让驱动保留vlan tag。

PC注册表配置

网卡--->属性--->Microsoft网络客户端--->配置--->详细信息---->驱动程序关键字--->打开注册表

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class

在右边列表中,查找DriverDesc的值是不是自己的网卡名称

MonitorModeEnabled 类型DWORD(32-Bit) 值1

MonitorMode 类型DWORD(32-Bit) 值1

SkDisableVlanStrip 类型DWORD(32-Bit) 值1

*PriorityVLANTag 类型为 字符串REG_SZ 修改值为 0

wireshark配置

Edit--->Preferences--->Appearance--->Columns--->添加一个名称VLAN ID,Type选用802.1Q VLAN id

重新启动计算机。

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值