Sniffen mit Wireshark auf Cisco Trunk Port
Hallo.
Noob-Frage: Wenn ich den Traffic eines Trunk-Ports auf einem Cisco Switch (3850) mittels Wireshark mitsniffe, welchen Traffic sehe ich da?
Sehe ich den gesamten Traffic vom Switch oder nur jenden, welcher den gesnifften Trunk-Port betrifft?
LG, Mäderl
Noob-Frage: Wenn ich den Traffic eines Trunk-Ports auf einem Cisco Switch (3850) mittels Wireshark mitsniffe, welchen Traffic sehe ich da?
Sehe ich den gesamten Traffic vom Switch oder nur jenden, welcher den gesnifften Trunk-Port betrifft?
LG, Mäderl
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 374679
Url: https://administrator.de/contentid/374679
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
2 Kommentare
Neuester Kommentar
mittels Wireshark mitsniffe, welchen Traffic sehe ich da?
Allen Traffic der über diesen Trunk Port geht siehst du da logischerweise !Wobei du hier mit dem Wort "Trunk" sehr vorsichtig sein musst, denn dessen bedeutung ist in der netzwerkwelt doppeldeutig:
Für die Ciscowelt = Ein tagged Uplink z.B. zw. 2 Switches
Für den rest der netzwerkwelt = Ein LAG sprich also eine Link Aggregation nach 802.3ad und LACP
Vermutlich meinst du aber in der Tat den tagged Uplink, richtig ?
Also....Versuch macht klug....schliess den Kabelhai an, dann siehst du selber was er dir anzeigt
Vergiss aber nicht deine Netzwerkkarte im Wireshark entsprechend einzustellen das der dir auch alle 802.1q VLAN Tags anzeigt !!!
Manche NIC Adapter in Rechnern machen das nicht:
https://wiki.wireshark.org/VLAN
bzw. hier wie man es einstellt:
https://wiki.wireshark.org/CaptureSetup/VLAN
bzw. die Intel Info dazu:
https://www.intel.com/content/www/us/en/support/articles/000005498/netwo ...