2016-11-03 3 views
1

Использование проводной акулы, как захватить или фильтровать связь между двумя устройствами в более крупной сети. Например, предположим, что мы имеем эту систему:Wireshark захватывает связь между устройствами по указанным IP-адресам

PC1 ----| 
     | 
     | ______ 
PC2 ----|---|  |--- Special Device 
     | |Router| 
     | |______| 
PC3 ----| 

Если я хочу пакеты связи между PC1 (ip 139.136.59.13) и Special device (ip 139.136.59.14). Что такое команда фильтра?

ответ

1

В то время как вы можете использовать фильтры, такие как

(ip.src == 139.136.59.13 && ip.dst == 139.136.59.14) || 
(ip.dst == 139.136.59.13 && ip.src == 139.136.59.14) 

Это сложно. Лучше использовать ip.addr, который будет соответствовать либо src, либо dst:

(ip.addr == 139.136.59.13 && ip.addr == 139.136.59.14) 
Смежные вопросы