今天想用wireshark抓經過switch的封包,就要在switch裡面給一些設定

假設要在第21port空port抓第22port的封包。

switch# conf t
config# monitor session 1 source interface Fa0/22
config# monitor session 1 destination interface  Fa0/21

這樣只要把自己筆電的網路線插在21port上,再開啟wireshark就能抓取經過22port的封包了。
ps:interface不一定都是fa0/xx,請注意自己的設備上的interface。

Facebook 功能: