我有一些数据从A点到B点,我有一个SPAN监视器设置到一个监控设备C。
为了重新创建一些真实的场景,我想过滤掉所有特定类型的通信量(H.323 VoIP信令包),这样C就可以看到从A到B的信息子集。
做这件事最简单的方法是什么?我想我需要一台带有2张网卡的计算机和一些软件来检查每个数据包,并丢弃H.323 VoIP数据包?
发布于 2011-11-13 00:12:47
你几乎可以用你想要的任何硬件和软件来完成它。你确实需要一台带有2张网卡的个人电脑。就我个人而言,我会使用Linux的软件桥接和ebtables来执行过滤。
发布于 2011-11-13 18:14:24
你可以在wireshark用一个捕获过滤器..。
https://serverfault.com/questions/330452
复制相似问题