Port mirroring yaparken paketlerin çift olarak gelmesi

taydin

Timur Aydın
Staff member
Katılım
24 Şubat 2018
Mesajlar
24,135
HP V1910-24G akıllı switch var. portlardan birisine üzerinde çalıştığım cihaz bağlı. Diğer port da linux makinama bağlı. Cihaza giden paketleri görebiliyorum wireshark ile, ama paketlerin neredeyse tamamı çifter çifter geliyor. Sorun cihazın çift paket göndermesi değil, zamanlara bakınca arada 100 ns var.

Bunu engellemek için önce linux makinadaki ethernet portuna IP adres vermemeyi denedim. Sorun aynen devam etti. ARP göndermemesi için özel ayar çektim ethernet portuna. Bu sefer ARP paketleri çifter çifter olmayı bıraktı, diğerleri aynen devam ediyor.

Broadcast paketlerin çifter gelmesi mantıklı, ona bir itirazım da yok. Ama bir DNS sorgusu gönderiyor, iki tane. Cevap gidiyor, iki tane. Bu sorun nasıl aşılır bilgisi olan var mı?

1717146102354.png
 
Son düzenleme:
Mesajların arasındaki süre birkaç yüz nanosaniye, yani işlemcinin birkaç tane makina dili komutu çalıştırma süresi :D Bir network mesajının gönderilmesi, ethernette iletilmesi, alınıp wireshark'a ulaşması binlerce kat daha uzun süre tutar. Sorun muhtemelen port mirroring yapılandırmasında. Switch iki mesajı da aynı anda gönderiyor ve böylece ikisi de neredeyse aynı time stamp değerine sahip.
 
Port mirrorda çift gorunmesi normal bence. Sonuçta router üzerinden herşeyi bir portal yönlendiriyor ikinci kez bunun yerine promiscuous moda geçen bir ethernet ile de paket analizi yapılabilir mi ?
 
Capture ayarında tek interface mi seçili?

Port 16 da prototip cihaz var, port 24 de linux PC ye bağlı. Wireshark'ta PC'ye bağlı bu portu dinliyorum. Sadece "host 10.2.1.151" capture filter var.

1717170537090.png


1717170564154.png
 
Port mirrorda çift gorunmesi normal bence. Sonuçta router üzerinden herşeyi bir portal yönlendiriyor ikinci kez bunun yerine promiscuous moda geçen bir ethernet ile de paket analizi yapılabilir mi ?

boardcast çift olarak görünebilir. Ama yukarıda 3 ve 4 numaralı satırlara bakarsan bunlar boardcast değil, noktadan noktaya. Bunların çift görünmesi mantıklı gelmiyor bana.
 
Çözmeye çalıştığım sorun DNS sorunu. Şimlilik benim linux makinasına bir DNS sunucusu kurup o şekilde test ediyorum. Mirroring olmadığı için çiftleme yok. Ama o kadar port mirror özelliği olan switch aldık. Hatta fazla gürültü yapıyordu, sessizleştirdik. Bu işe yaramayacaksa o zaman aptal bir switch alıp akıllısı ile uğraşmamak daha mantıklı.

Belki de bu port mirroring işini etkili bir şekilde kullanmak için çok daha ayrıntılı yapılandırılabilen bir cisco switch almak lazım. Sorunun o olduğunu bilsem alırım da zaten.
 

Çevrimiçi personel

Forum istatistikleri

Konular
6,948
Mesajlar
118,700
Üyeler
2,822
Son üye
lalemasall

Son kaynaklar

Son profil mesajları

hakan8470 wrote on Dede's profile.
1717172721760.png
Dedecim bu gul mu karanfil mi? Gerci ne farkeder onu da anlamam. Gerci bunun anlamini da bilmem :gulus2:
Lyewor_ wrote on hakan8470's profile.
Takip edilmeye başlanmışım :D ❤️
Merhaba elektronik tutsakları...
Lyewor_ wrote on taydin's profile.
Merhabalar. Elektrik laboratuvarınız varsa bunun hakkında bir konunuz var mı acaba? Sizin laboratuvarınızı merak ettim de :)
Lyewor_ wrote on taydin's profile.
Merhabalar forumda yeniyim! Bir sorum olacaktı lcr meterler hakkında. Hem bobini ölçen hemde bobin direnci ölçen bir lcr meter var mı acaba?
Back
Top