關(guān)于抓包:抓包網(wǎng)線制作
說道抓包,可能大家都知道,直接打開wireshark選中網(wǎng)卡就可以開始了,有啥可說的?
可是,如果你的sip話機(jī)突然獲取不到ip,你可能連都連不上去,如何去抓包?或者有些設(shè)備自身沒有抓包功能,不可控,怎么辦?
首先我們可能會用交換機(jī)做個鏡像口,這樣就可以抓到數(shù)據(jù),可是有時候并非如此簡單,客戶現(xiàn)場可能并沒有可網(wǎng)管的交換機(jī),怎么辦?
如果真有這種情況,恰好你手頭有一個usb網(wǎng)卡,這樣網(wǎng)線一端插到網(wǎng)口上,另一端從usb網(wǎng)卡出來插到設(shè)備上,形成一個網(wǎng)橋,在wireshark上可以抓到網(wǎng)橋的包,如圖所示:
但是,我目前只有一張網(wǎng)卡,所以只能假裝下面還有一張網(wǎng)卡,橋接后就會有一個新的網(wǎng)卡,在wireshark中監(jiān)聽這張網(wǎng)卡就可以看到你要的數(shù)據(jù)了。
重點(diǎn)來了,如果你連個usb網(wǎng)卡也沒有,那你可能需要一根5毛錢的網(wǎng)線,再加兩個水晶頭,也可以實現(xiàn)。
簡單說下原理:網(wǎng)線有8根線,但是只用了4根,剩下的4根可能是在千兆網(wǎng)絡(luò)里用得到,百兆里用不到。常用的是T568B制作網(wǎng)線方法,順序是:橙白、橙、綠白、藍(lán)、藍(lán)白、綠、棕白、棕。其中只是用了1-2-3-6,我們把1-2用于發(fā)送,3-6是接收,然后分別在1-2,3-6上接線就可以分別拿到發(fā)送和接收的數(shù)據(jù)。發(fā)送和接收的數(shù)據(jù)是分開的,不能同時拿到,具體接法如下:
這個的水晶頭僅接了四根線,本端需要插到設(shè)備上。
兩根線都接到對端的3-6就可以正常抓取你關(guān)心方向的數(shù)據(jù)了。
這是話機(jī)發(fā)送的數(shù)據(jù)
Copyright©1neng.com.cn ( 點(diǎn)擊復(fù)制 )成都一飛科技有限公司
成都弱電設(shè)計多少錢?成都弱電施工報價?弱電維保公司好不好?成都一飛科技有限公司專業(yè)成都弱電設(shè)計,成都弱電施工,弱電維保公司,成都弱電系統(tǒng)集成,弱電工程公司的公司
技術(shù)支持:成都廣搜天下
備案號:蜀ICP備14016099號-2