プロが教える店舗&オフィスのセキュリティ対策術

wiresharkの使い方として、
インストールされたPCのパケットを拾うのは当然ですが、
同じセグメントのネットワーク内に流れているパケットを拾うことは可能でしょうか?


PC(wireshark)

HUB - 機器A

社内LAN

WAN

機器AからWANに流れるパケットをPC(wireshark)上でチェックすることは可能でしょうか?

A 回答 (5件)

リピータハブや、ポートミラーリング機能が付いたスイッチングハブであれば可能です。



リピータは全てのパケットを全てのポートに、いわばブロードキャストしますので可能です。
単純なスイッチの場合は、パケットの宛先を判断して、必要なポートにだけパケットを転送しますので、
別のPCからパケットを監視することができません。その為、特定のポートのパケットを指定したポートに
コピーして転送するポートミラーリング機能が付いたスイッチがあります。
これであれば、別のPCから監視することができます。
    • good
    • 0

こんにちは。



 下記サイトをご参考に。
  http://www.infraexpert.com/info/wiresharkindex.h …

では。
    • good
    • 0

ミラーリング機能付きのHUBにして、ミラーリングportにパケット監視PCを接続すれば見られます。

    • good
    • 1

一般的にはHUBはほとんどの場合L2スイッチ(スイッチングHUB)なので、ブロードキャスト及びマルチキャスト以外は学習されているMACアドレス宛のポートにしかパケットが流れないため、パケットを拾うことは出来ない場合がほとんどです。



図のような場合でパケットをキャプチャする場合は、
・リピータHUBを使用する
・ポートミラーリング機能が付いているL2スイッチを使用する
のどちらかで実施するのが一般的だと思います。
    • good
    • 0

ハブによってできることもあるしできないこともある.

    • good
    • 1

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!