Come posso catturare il traffico in uscita da un Bridge?


0

Scusa se la mia domanda non è chiara. Non sono esperto di rete. Ho un Bridge che collega la mia rete a una rete esterna composta da diversi nodi. The Bridge riceve la mia richiesta includendo il numero di nodo (supponiamo n1 o n2) e quindi inoltra il mio messaggio al nodo di destinazione (ad esempio, voglio inviare '0' al nodo n4).

Ho accesso al Bridge e conosco il suo IP. Ma devo sapere come fa il Bridge a comunicare con i nodi. Devo sapere quali sono gli indirizzi IP dei nodi e il formato che comunica con i nodi. Quindi, ho pensato di catturare il traffico in uscita dal Ponte. Apprezzo qualsiasi suggerimento e guida.

Grazie

Risposte:


1

Devo sapere in che modo Bridge comunica con i nodi.

Per un bridge Ethernet, ovvero uno switch / hub: i frame Ethernet che arrivano su una porta sono A) replicati su tutte le porte (stile hub) o B) replicati su una singola porta in cui il bridge ha appreso l'indirizzo MAC - se non ha mai visto l'indirizzo MAC prima, succede A. Gli hub eseguono solo gli switch A. se possibile B.

Uno switch / hub Ethernet è tecnicamente un tipo di bridge, ma di solito il termine "bridge" viene utilizzato quando i tipi di media sono diversi, ovvero se si dispone di Ethernet in rame su un lato e ottica sull'altro o Ethernet cablata su un lato e wireless Ethernet dall'altro.

Switch / hub / bridge non si preoccupano o non sanno nulla degli indirizzi IP. L'IP del bridge è probabilmente un IP per un'interfaccia di gestione ed è distinto da qualsiasi funzione di inoltro eseguita dal bridge.

Ho pensato di catturare il traffico in uscita dal ponte.

Ai tempi degli hub questo era semplice, basta collegare un dispositivo in grado di catturare il traffico (ad esempio un PC che esegue Wireshark) su una delle porte: tutto il traffico viene replicato su tutte le porte in modo che tutto possa annusare tutto il traffico che lo attraversa. Se il dispositivo bridge funziona in questo modo, potrebbe essere ancora possibile.

Se funziona più come uno switch, dove inoltrerà solo a porte specifiche che ha appreso dove rispondono indirizzi MAC specifici, questo non funzionerà.

Se riesci ad accedere a questo dispositivo tramite il suo IP, potrebbe avere una funzione in cui può trasformare una porta sul bridge in una porta "monitor", ovvero tutto il traffico che lo attraversa viene replicato. È quindi possibile connettere qualcosa che acquisisce il traffico su questa porta.


1

I bridge non sono a conoscenza dell'IP perché sono dispositivi di livello 2. Un bridge ha 2 o più porte e comunica segmenti LAN collegati alle sue porte.

Il bridge memorizza una tabella relativa agli indirizzi MAC e alla porta alla quale sono collegati.

Quando un bridge riceve i dati, verifica che l' indirizzo MAC di destinazione venga visualizzato nella sua tabella degli indirizzi e invia i dati attraverso la porta indicata dalla tabella.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.