Como posso capturar o tráfego de saída de uma Bridge?

0

Desculpe se minha pergunta não estiver clara. Eu não sou especialista em redes. Eu tenho um Bridge que conecta minha rede a uma rede externa composta por vários nós. A Bridge recebe minha solicitação incluindo o número do nó (suponha n1 ou n2) e, em seguida, encaminha minha mensagem para o nó de destino (por exemplo, eu quero enviar '0' para o nó n4).

Eu tenho acesso ao Bridge e sei seu IP. Mas preciso saber como a Bridge fala com os nós. Preciso saber quais são os endereços IP dos nós e o formato que eles comunicam com os nós. Assim, pensei em capturar o tráfego de saída da Bridge. Eu aprecio qualquer sugestão e orientação.

Obrigado

    
por Espanta 01.09.2015 / 10:40

2 respostas

1

I need to know how does the Bridge talk to the nodes.

Para uma ponte Ethernet, ou seja, um switch / hub: os quadros Ethernet que chegam em uma porta são A) replicados para todas as portas (estilo hub) ou B) replicados para uma única porta em que a ponte aprendeu o endereço MAC - se não viu o endereço MAC antes, A acontece. Hubs só fazem A. switches do B, se possível.

Um switch / hub Ethernet é tecnicamente um tipo de bridge, mas geralmente o termo "bridge" é usado quando os tipos de mídia são diferentes - ou seja, você tem Ethernet de cobre em um lado e óptico no outro - ou Ethernet com fio em um lado e Ethernet sem fio do outro.

Switches / hubs / bridges não se importam nem sabem nada sobre endereços IP. O IP da bridge provavelmente é um IP para uma interface de gerenciamento e é diferente de qualquer função de redirecionamento que a bridge esteja fazendo.

I thought of capturing the outgoing traffic from the Bridge.

Nos dias de hubs isso era fácil, basta conectar um dispositivo que pode capturar tráfego (ou seja, PC executando o Wireshark) para uma das portas - todo o tráfego é replicado em todas as portas para que qualquer coisa possa farejar todo o tráfego. Se o seu dispositivo ponte funcionar desta forma, ainda assim será possível.

Se funcionar mais como um switch, onde ele somente encaminhará para portas específicas que aprendeu onde endereços MAC específicos respondem, isso não funcionará.

Se você puder fazer logon neste dispositivo por meio de seu IP, ele poderá ter uma função na qual ele poderá transformar uma porta na ponte em uma porta "monitor", ou seja, todo o tráfego que passar por ela será replicado. Você pode então conectar algo que captura o tráfego para essa porta.

    
por 01.09.2015 / 14:21
1

Pontes desconhecem IP porque são dispositivos da Camada 2. Uma ponte tem 2 ou mais portas e comunica segmentos da LAN conectados às suas portas.

A bridge armazena uma tabela relacionando os endereços MAC e a porta onde eles estão conectados.

Quando uma bridge recebe dados, ela verifica se o endereço MAC de destino aparece em sua tabela Addresses e envia os dados pela porta indicada pela tabela.

    
por 01.09.2015 / 11:19