edvmaedchenfueralles
Goto Top

Sniffen mit Wireshark auf Cisco Trunk Port

Hallo.
Noob-Frage: Wenn ich den Traffic eines Trunk-Ports auf einem Cisco Switch (3850) mittels Wireshark mitsniffe, welchen Traffic sehe ich da?
Sehe ich den gesamten Traffic vom Switch oder nur jenden, welcher den gesnifften Trunk-Port betrifft?

LG, Mäderl

Content-ID: 374679

Url: https://administrator.de/contentid/374679

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

wuurian
wuurian 22.05.2018 um 14:53:24 Uhr
Goto Top
Hallo,

den vom Trunk-Port siehst du natürlich, außer du gehst auf den Uplink, dann siehst du alles vom Switch.

Viele Grüße
aqui
aqui 22.05.2018 um 17:23:36 Uhr
Goto Top
mittels Wireshark mitsniffe, welchen Traffic sehe ich da?
Allen Traffic der über diesen Trunk Port geht siehst du da logischerweise !

Wobei du hier mit dem Wort "Trunk" sehr vorsichtig sein musst, denn dessen bedeutung ist in der netzwerkwelt doppeldeutig:
Für die Ciscowelt = Ein tagged Uplink z.B. zw. 2 Switches
Für den rest der netzwerkwelt = Ein LAG sprich also eine Link Aggregation nach 802.3ad und LACP

Vermutlich meinst du aber in der Tat den tagged Uplink, richtig ?
Also....Versuch macht klug....schliess den Kabelhai an, dann siehst du selber was er dir anzeigt face-wink
Vergiss aber nicht deine Netzwerkkarte im Wireshark entsprechend einzustellen das der dir auch alle 802.1q VLAN Tags anzeigt !!!
Manche NIC Adapter in Rechnern machen das nicht:
https://wiki.wireshark.org/VLAN
bzw. hier wie man es einstellt:
https://wiki.wireshark.org/CaptureSetup/VLAN
bzw. die Intel Info dazu:
https://www.intel.com/content/www/us/en/support/articles/000005498/netwo ...