wireshark工具怎样查看vlanid?

在网络流量分析中,我们有时候需要识别二层vlanid来进行流量分析,wireshark工具安装完成后默认是没有设置vlanid的,需要我们手动设置。

1.打开wireshark工具,选择【编辑】---【首选项】;
2.选择【外观】---【列】,点击【+】,新增一栏;
3.如下图所示,新增一栏后点击两次后会出现选择框,进行修改,回车确认;

image.png

image.png

4.使用tcpdump进行网络抓包时,若要抓取VLAN包,需注意加-e参数显示VLAN信息。 但保存到文件时,-i any可能导致丢失VLAN信息,需指定具体接口。 确保接口处于混杂模式,以便正确捕获和解析VLAN数据,例如使用 tcpdump -i any vlan 100 -w abc.pcaptcpdump -nei eth1 -w abc.pcap

image.png

抓包展示vlan报文(8021Q)_pc抓包报文没有802.1p字段-CSDN博客

VLAN数据帧通过添加4字节的802.1Q标签来标识VLAN信息,标签包含TPID、PRI、CFI和VID字段。接入链路用于单个VLAN的无标记帧传输,而干道链路承载多个VLAN的标记帧。交换机内部处理的是标记帧,并在与用户终端交互时添加或移除标签。Linux上可通过tcpdump或Wireshark工具抓包查看VLAN标签。


image.png

wireshark查看
TPID
0x8100


image.png

PRI


image.png

CFI
上图往后数1位

VID
上图最后数12位

注意
交换机内部处理的数据帧一律都是Tagged帧
服务器接口默认是无标记帧,但是接口可以配置为vlan口,接收和发送tagged帧

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Tcpreplay的介绍 简单的说, tcpreplay是一种pcap包的重放工具, 它可以将用ethreal, ...
    菜鸟小白的学习分享阅读 1,549评论 0 1
  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    保川阅读 6,077评论 1 13
  • 一、vlan概念   vlan,即virtual lan,中文全称是虚拟局域网,是一种将一个物理上的局域网进一步划...
    通信小兵阅读 6,437评论 0 2
  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    JasonShi6306421阅读 1,342评论 0 1
  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    xiaomonkeyhou阅读 404评论 0 0

友情链接更多精彩内容