0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Wireshark如何抓带Vlan ID的报文

网络技术干货圈 来源:网络技术干货圈 2023-06-04 17:24 次阅读

Wireshark如何抓带Vlan ID的报文

设置好后抓包标签带有Vlan ID

7504967c-02ae-11ee-90ce-dac502259ad0.png

一、先设置Wireshark

1、打开Wireshark,点击 编辑–>首选项

75651a38-02ae-11ee-90ce-dac502259ad0.png

2、选择 外观 --> (中文版),对应appearance–>columns,并点击下方 + 按钮。

759ff680-02ae-11ee-90ce-dac502259ad0.png75ba76d6-02ae-11ee-90ce-dac502259ad0.png

3、添加命名 “Vlan”(大小写皆可),选择802.1Q VLAN id,并确认保存。

75e44d3a-02ae-11ee-90ce-dac502259ad0.png

二、修改电脑注册表

1、打开电脑 网络和Internet设置,点击 以太网–>更改适配器选项。

760af9ee-02ae-11ee-90ce-dac502259ad0.png

选择抓包的网口,右键 点击“属性”。

766447b0-02ae-11ee-90ce-dac502259ad0.png

选择Microsoft网络客户端,点击配置

7685449c-02ae-11ee-90ce-dac502259ad0.png

选择高级,找到Priority & VLAN(中文版为优先级和VLAN)并选择Enabled(中文版为使能),确定保存。

76b15758-02ae-11ee-90ce-dac502259ad0.png

选择详细信息,属性找到驱动程序关键字,记录值。

{4d36e972-e325-11ce-bfc1-08002be10318}�013

76c87adc-02ae-11ee-90ce-dac502259ad0.png

2、在windows运行下查找regedit,进入注册表编辑器。

76e55512-02ae-11ee-90ce-dac502259ad0.png

进入HKEY_LOCAL_MACHINESYSTEMControlSet001ControlClass{4d36e972-e325-11ce-bfc1-08002be10318}�013

7741ccb6-02ae-11ee-90ce-dac502259ad0.png

查看 MonitorModeEnabled的值是否为1,PreserveVlanInfoInRxPacket的值是否为1.

若不存在,则新建 DWORD(32位),文件名分别为MonitorModeEnabled 、PreserveVlanInfoInRxPacket,设置值为1。注意设置完后重启电脑。

77737496-02ae-11ee-90ce-dac502259ad0.png

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 以太网
    +关注

    关注

    40

    文章

    5286

    浏览量

    169607
  • 适配器
    +关注

    关注

    8

    文章

    1888

    浏览量

    67571
  • VLAN
    +关注

    关注

    1

    文章

    262

    浏览量

    35442
  • VLAN技术
    +关注

    关注

    0

    文章

    45

    浏览量

    6357

原文标题:网络工程师进阶技能:Wireshark如何抓带Vlan ID的报文

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Wireshark包和Tcpdump包实例分析

    wireshark是开源软件,可以放心使用。可以运行在Windows和Mac OS上。对应的,linux下的包工具是 tcpdump。使用wireshark的人必须了解网络协议,否则就看不懂
    的头像 发表于 02-01 09:31 2810次阅读

    wireshark包数据分析问题

    用网络调试助手作为Tcp Server给STM32F429发送数据,每次传输完21845bytes后,就出现问题。用WireShark包的数据有些不太理解。上图为用串口调试助手调试后的信息,每次传输到21846bytes就接收不到了。以上为网络
    发表于 04-08 04:35

    如何使用WireShark进行网络

      如何使用WireShark进行网络包:准备工作、wireshark 主界面介绍、封包列表介绍
    发表于 04-02 07:05

    如何去使用Wireshark包工具呢

    Wireshark是什么?怎样去安装一种Wireshark包工具?如何去使用Wireshark包工具呢?
    发表于 09-17 06:31

    MCU_Wireshark USB包的过程是怎样的?

    MCU_Wireshark USB包的过程是怎样的?
    发表于 02-11 07:38

    HPM6450 网络包如何加入VLAN标记?

    麻烦问一下,我发送的报文里带有VLAN标签,但wireshark抓到的报文VLAN标签没有了。我应该怎么设置MAC寄存器,让
    发表于 09-06 07:48

    使用wireshark包分析TCP及UDP的资料详细说明

    本文档的主要内容详细介绍的是使用wireshark包分析TCP及UDP的资料详细说明。
    发表于 05-09 17:36 27次下载
    使用<b class='flag-5'>wireshark</b><b class='flag-5'>抓</b>包分析TCP及UDP的资料详细说明

    Wireshark数据包网络协议的分析

    Wireshark 是目前最受欢迎的包工具。它可以运行在 Windows、Linux 及 MAC OS X 操作系统中,并提供了友好的图形界面。同时,Wireshark 提供功能强大的数据
    发表于 10-12 08:00 1次下载
    <b class='flag-5'>Wireshark</b>数据<b class='flag-5'>抓</b>包网络协议的分析

    网络协议栈:MQTT的报文格式解析

    wireshark包,不过我发现,wireshark的2.xxx的版本无法进行回环包(即无法抓取127.0.0.1的数据报文)。通过一番
    的头像 发表于 05-13 14:06 5071次阅读
    网络协议栈:MQTT的<b class='flag-5'>报文</b>格式解析

    跨平台网络包工具Wireshark 4.0来了

    不管是以前的计网学习,还是后来工作过程中进行问题排查需要进行协议报文分析等场景,基本上都是使用Wireshark来进行的网络包、查看、以及报文的分析。
    的头像 发表于 11-23 14:43 1432次阅读

    网络封包分析软件——Wireshark包教程

    Wireshark(前称Ethereal)是一个网络封包分析软件。 网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。 Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
    的头像 发表于 02-24 09:43 1193次阅读

    WireShark的常用操作

    WireShark是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。在网
    的头像 发表于 05-26 15:16 589次阅读
    <b class='flag-5'>WireShark</b>的常用操作

    在PC上使用WiresharkVLAN

    PC(win10)上面默认已经把vlan tag剥离掉了,需要观察到VLAN tag,需要做下设置。
    的头像 发表于 08-09 15:30 6367次阅读

    如何利用eNSP进行包实验?

    使用Wireshark工具进行ping包,并分析报文
    的头像 发表于 09-12 09:32 3371次阅读
    如何利用eNSP进行<b class='flag-5'>抓</b>包实验?

    五大可替代Wireshark包工具

    Wireshark是非常流行的网卡包软件,具有强大的包功能。它可以截取各种网络数据包,并显示数据包详细信息。
    的头像 发表于 09-27 09:57 4056次阅读
    五大可替代<b class='flag-5'>Wireshark</b>的<b class='flag-5'>抓</b>包工具