【問題】sniffer 操作和抓封包問題



贊助商連結


jojo5220
2006-04-10, 11:47 PM
1.在Sniffer上設定用【IP address】 以及用【MAC Address】所抓到的封包數會有不同嗎?為什麼?

2.在所截取到的封包中的 Ethernet header 裡有 destination Ethernet Address ,而 IP header 中也有一個 destination IP Address 。請問,這兩個位址是不是同一台機器?為什麼?


3.公司網路會不定時當掉, 須 reset Router 才能恢復正常,如何用 Sniffer 找出可能的原因?請順便說明一下。

4.一個用【switch】 跟一個用【hub】連接成的區域網路,分別用 sniffer 來抓取網路上的封包在作法以及結果有什麼不同? 以及可不可以利用 sniffer 知道網路上有沒有 switching hub 的存在?

5.從結果中,要如何利用 switching hub 來增進網路安全??

請各位幫我解決這些疑惑~
謝謝~~~
:confused: :confused: