0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在PC上使用Wireshark抓包VLAN包

冬至子 来源:aozima 作者:aozima 2023-08-09 15:30 次阅读

最近要调试VLAN,最好可以抓包方便观察。

PC(win10)上面默认已经把vlan tag剥离掉了,需要观察到VLAN tag,需要做下设置。

系统配置

MonitorModeEnabled

重点是要把网卡的 MonitorModeEnabled 打开。

配置方法:

打开注册表编辑器:regedit, HKEY_LOCAL_MACHINESYSTEMControlSet001ControlClass{4d36e972-e325-11ce-bfc1-08002be10318}�001

后面的0001数字,根据具体的网卡序号不同会有所不同,找到自己对应的网卡,一般推荐有线网卡。

将MonitorModeEnabled值改为1,如果没有右键选择创建DWORD(32位)。这样才能接收VLAN帧。

PreserveVlanInfoInRxPacket
如果想在Wireshark中,看到具体的VLAN ID,还需要让系统不要剥离VLAN TAG。

将 PreserveVlanInfoInRxPacket值改为1,如果没有右键选择创建DWORD(32位)。

Wireshark显示ID
Wireshark中默认不显示VLAN ID,为了方便观察,需要修改Wireshark配置,让其它在标题栏显示VLAN ID。

编辑->首选项->外观->列->添加VLAN字段->类型选择802.1QVLAN ID

PS: 默认放最后有时显示不出来,可以移动到前面试试。

配合有VLAN功能的交换机,就可以愉快地抓包了。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 接收机
    +关注

    关注

    8

    文章

    1122

    浏览量

    52655
  • VLAN技术
    +关注

    关注

    0

    文章

    45

    浏览量

    6334
  • VLAN通信
    +关注

    关注

    0

    文章

    18

    浏览量

    5609
收藏 人收藏

    评论

    相关推荐

    wireshark2——ubuntu系统下wireshark普通用户设置

    权限 ) 4、将需要使用的普通用户名加入wireshark用户组,我的用户是“dengyi”(需要根据具体用户名修改!),则需要使用命令: sudo gpasswd -a dengyi wireshark 这样就完成了,以普通用户dengyi登陆打开
    发表于 01-08 10:19

    史上最好用的BLE神器!没有之一

    先给张应用示例图: 主程序: 协议解析使用Wireshark: 常用器对比: 结论:1,Hollong BLE Sniffer 可以同时,注意是同时,不是分时轮询,是真正意义
    发表于 06-21 10:33

    WIZnet芯片通讯时怎么?

    `Q:WIZnet芯片进行公网通讯或者芯片间通讯的话怎么?A:芯片和PC通讯的话可以直接通过Wireshark
    发表于 03-13 11:32

    Packet Sniffer遇到的问题

            我用的是CCDebuger +CC2531 USB Dongle,按照TI官方文档的顺序进行,每次出来的数据基本全都是错的,按用户指南说的是数据解析错误,但是具
    发表于 06-01 02:30

    加密后分析的问题?

    请问一下,我的zigbee设备全部都开启了加密, 使用软件的时候,数据都是加密的,我应该怎么解密分析这些数据呢,谢谢了
    发表于 06-01 14:22

    为什么LWIP移植到ucosii中向PC发送数据后发现fcs status bad?

    利用原子哥提供的例程(STM32F407 ucosii+lwip)移植到其他的芯片,接收到PC的数据后,原样再发送给PC,用wireshark
    发表于 08-21 04:36

    wireshark数据分析问题

    用网络调试助手作为Tcp Server给STM32F429发送数据,每次传输完21845bytes后,就出现问题。用WireShark的数据有些不太理解。上图为用串口调试助手调试后的信息,每次传输到21846bytes就接收
    发表于 04-08 04:35

    请问wireshark很慢,一两秒才抓到一个,要怎么设置呢?

    capture interface里看到每秒钟有几百流进网卡:以下是wireshark把的,每个
    发表于 08-06 08:00

    如何使用WireShark进行网络

      如何使用WireShark进行网络:准备工作、wireshark 主界面介绍、封包列表介绍
    发表于 04-02 07:05

    如何去使用Wireshark包工具呢

    Wireshark是什么?怎样去安装一种Wireshark包工具?如何去使用Wireshark包工具呢?
    发表于 09-17 06:31

    MCU_Wireshark USB的过程是怎样的?

    MCU_Wireshark USB的过程是怎样的?
    发表于 02-11 07:38

    请问BLE-Dongle是否支持协议分析?请问怎么进行协议分析?

    如题,请问贵司的BLE-Dongle是否支持协议分析?请问怎么进行协议分析?
    发表于 09-07 07:12

    CH395Q异常是什么原因?如何解决?

    使用CH395Q和电脑进行通信,CH395作为server,用wireshark总是出现TCP Dup ACK(CH395发送)报文,但是使用外置的PHY就没有这个问题。请问是什么原因,怎么解决?谢谢!
    发表于 10-14 07:57

    使用tcpdump后生成的pcap文件大小为0

    请大佬们帮忙看看怎么回事吧 我SSH中使用“sudo tcpdump -i eth0 dst 192.168.0.55”命令进行,control+c停止后,使用“sudo tcpdump -i
    发表于 05-18 22:29

    HPM6450 网络如何加入VLAN标记?

    麻烦问一下,我发送的报文里带有VLAN标签,但wireshark抓到的报文里VLAN标签没有了。我应该怎么设置MAC寄存器,让VLAN标签也发送出去?
    发表于 09-06 07:48