CQxxk 2019-12-17 20:56 5243
记录每日实践,积累技术经验,每日一记第二期活动正在进行,点击了解详情
今天在客户处通过旁路引流方式部署一台防火墙,引流口设置了trunk,在抓包验证业务流量是否经过设备时采用如下方式抓包发现一直没有抓到数据包,但实际通过在服务器端tracert发现已经经过了AF设备,这是为啥呢?
422395df8cf453d1d7.png (34.61 KB, 下载次数: 43)
下载附件
2019-12-17 20:51 上传
最后咨询专家才知如果过来的数据包带vlan标签,不能通过上面的方式抓取数据包,需要在过滤表达式处按照下入方式带vlan抓取:
306125df8cfff32f37.png (35.83 KB, 下载次数: 52) 下载附件 2019-12-17 20:54 上传
306125df8cfff32f37.png (35.83 KB, 下载次数: 52)
2019-12-17 20:54 上传
命令格式如:vlan and host x.x.x.x 、vlan and port 8080等方式抓取。
打赏鼓励作者,期待更多好文!
持续在社区分享优秀干货内容的原创作者
参与社区签到即可获得此勋章, 签到次数越多等级越高
社区中发表分享帖被加精,加精文章越多等级越高
回复社区疑问帖并被楼主采纳,被采纳越多等级越高
发帖
粉丝
关注
本周建议达人
本周分享达人
本周提问达人