(无线抓包网卡的安装方式可移步知了社区查看:
https://zhiliao.h3c.com/Theme/details/17144)
PS:相应的抓包网卡需要支持对应的802.11协议才能采集到空口的报文交互。网卡直接插上电脑为普通无线网卡接入模式,安装sniffer嗅探模式驱动才可用来抓包。
识别网卡驱动
打开omnipeek 软件,选择“New Capture”弹出对话框,选择左侧“Adapter”查看抓包网卡是否已识别,有红色标记的网卡即为已识别的抓包网卡。
额。。。。
能ping通说明设备把包发出来了,并且目的地址给回包了,通信和报文转发是没问题的,抓不到包有可能是抓包工具设置错误,如果从终端上抓包和在ap上debug确实是收到包以及把包发出去了,那就需要排查下抓包工具设置是否正确
Edit Filters中是否明确勾选了ICMP协议类型。traceroute -I验证路径是否对称(对比请求与响应的跳数)。net.ipv4.icmp_ratelimit参数),导致部分响应被内核直接丢弃而非转发至空口。sysctl net.ipv4.icmp_ratelimit(Linux)检查限速阈值;sysctl -w net.ipv4.icmp_ratelimit=0(仅测试用)。Up。ICMP协议类型;sysctl net.ipv4.icmp_echo_ignore_all(值为1表示禁ping);
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
能ping通说明设备把包发出来了,并且目的地址给回包了,通信和报文转发是没问题的,抓不到包有可能是抓包工具设置错误,如果从终端上抓包和在ap上debug确实是收到包以及把包发出去了,那就需要排查下抓包工具设置是否正确