Wireshark
软件分析
8021p
数据包
问题描述:
开始在用
WireShark
软件抓包分析数据时,发现看不到
802.1Q
的相关信息,包括
8021p
优先级及报文
VLAN
ID
。
通过在网上查找资料,解决了该问题,具体实际操作如下:
问题分析:
我的机器的网卡型号为
Intel
(
R
)
82574L
千兆,镜像交
换机端口抓包的过程中,机器网卡会自动识别并将数据包中
的
vlan tag
标记去除掉送给上层处理,
所以在
wireshark
软件
里面是看不到
VLAN
tag
的相关信息的。所以,需要修改机
器的部分参数来让网卡保留
VLAN tag
标签。
操作步骤:
1
、设置网卡的属性,将“优先级和
VLAN
”属性设置
为禁用。具体位置为:
“本地连接—常规—配置—高级—属
性”
;
2
、修改注册表,位置为
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\
Class\{4D36E972-E325-11CE-BFC1-08002BE10318}\00xx
下,找到自己网卡所在的
00XX,
新建或修
dword
类型键:
MonitorModeEnabled
,
值改为
1
。
(
一般还有
ControlSet002
和
ControlSet
,只需要设置
ControlSet001
即可
)
。
3
、
重启机器。
启动
wireshark
软件抓包就可以看到
802.1Q