最近遇到需要分析某个网络设备的网络请求的需求,而这个设备可以认为是一个黑盒:无法从内部分析这个设备的网络请求,只有从外部的网络连接中想办法。
于是乎,搞到了一个TL-SG2005网管交换机去解决这个问题,就是这个东西:
这个交换机既可以当做标准的交换机去使用,也可以用作端口监控。而现在我就要使用它的端口监控功能,它可以让任意的端口收发的数据包都复制一份到指定端口,然后在使用WireShark这类的抓包工具去监听这个端口,我们就能够获取到被监听端口的收发数据啦。
现在我们就来一步一步搭建监听网络,达到抓包目的。
搭建监听网络
插入网线
如图所示,这个交换机有5个RJ45插口,这几个端口的作用都是相同的,所以网络接入任意一个RJ45端口都可以