2009-03-09 3 views
4

Существует ли общее имя IP-устройства для окон, похожих на «eth0», используемых Linux и Solaris?Windows эквивалентна eth0

Я пытаюсь контролировать трафик SCTP, который, кажется, успешно передает IP-адрес, но это означает, что для каждой машины это приложение будет меняться для использования адреса хоста.

Благодаря

ответ

1

Нет нет «стандарт» или устройство «по умолчанию». Действительно, на ноутбуке трудно сказать, например, например, беспроводное или проводное устройство будет «больше по умолчанию». Плюс есть поддельные устройства для брандмауэров, экземпляры виртуальных машин и т.д ..

Вам нужно будет контролировать все устройства, или, по крайней мере, все активные устройства (те, которые не являются «отключены».)

+0

Следствием беспроводных комментариев является то, что то же самое верно для linux: если вы просто рассматриваете eth0 как значение по умолчанию, вы, вероятно, что-то пропустили. –

0

Вы используете Wireshark для мониторинга и беспокоит, что вам придется открыть два Wiresharks для мониторинга единственной ассоциации SCTP?

Если это так, то вы можете просто контролировать в беспорядочном режиме и применять SCTP в качестве фильтра или порта 2905 (или порта, на котором SCTP ассоциация работает). Однако для режима Promiscuous требуются привилегии root (или admin).

Если у вас нет режима Promiscuous, тогда, как предложил Джейсон, вам нужно будет контролировать все IP-адреса, которые являются частью ассоциации. Разумеется, вы можете объединить все отдельные файлы pcap в один, а затем проанализировать трафик ассоциации.

Ofcourse, если это не имеет никакого отношения к Wireshark, то все это бред :)

3

Лучший способ найти интерфейс «по умолчанию», чтобы запросить таблицу маршрутов для 0.0.0.0 (по умолчанию). Это будет связано только с одним интерфейсом. Конечно, в динамической среде это моментальный снимок.

C:\> route PRINT 0.0.0.0 

Active Routes: 
Network Destination  Netmask   Gateway  Interface Metric 
      0.0.0.0   0.0.0.0 10.117.254.254  10.117.1.68  20 
Default Gateway: 10.117.254.254 
+0

Не только один интерфейс; Я вижу как беспроводные, так и проводные адаптеры, но затем выбираю самую низкую метрику. –