提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

抓包确认相应流量是否双向经过设备,数据包是否有协议封装

|

问题描述

终端访问网站后在数据中心查不到访问网站的行为记录

解决方案

1、根据终端Ip地址,在AC的网口抓包,同时终端访问网站。取数据包分析是否有访问此网站的记录

上图中的网口,在路由模式/网桥模式/单臂模式下选择内网口,旁路模式下选镜像口,如有多个镜像口,可以多个网口同时抓包
IP地址写终端的IP,如终端有多个网卡或多IP,建议修改终端的配置,只保留一个IP地址再抓包验证

2、譬如终端访问的http://www.soso.com,将数据包下载到本地后,使用wireshark打开数据包,过滤http数据包,确认是否有相应数据包。
上图显示的就是没有封装的,如数据包有其他协议封装,譬如802.1Q,pppoe等时,需要开启协议剥离。
下图即为有802.1Q+pppoe头部


协议剥离功能仅支持网桥模式、旁路模式功能



我要分享
文档编号: 225287
作者: admin
更新时间: 2023-01-05 17:29
适用版本: