最佳答案
ipsec进行抓包,主动模式可以抓到6条isp的ike sa和ipsec sa的协商报文。野蛮模式只有三条。后续的报文若走ipsec隧道,则都为esp报文或者其他类型的加密报文。
(0)
wireshark过滤条件可以直接是“esp”或者“AH”,若加密协议使用的是esp,那么抓包是看不到具体内容的,为了便于学习分析报文结构,在配置IPSec的时候可以使用AH协议,这样抓包就可以看到报文明细及其封装结构。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,我现在不是要看里面内容,我是想知道怎么在数据包里面刷选出来,谢谢