Apa yang saya lihat?
Sniffer saya tidak melihat bingkai yang ditandai VLAN atau QoS.
Bagaimana cara memperbaikinya?
Nota |
|
Untuk mengizinkan bingkai yang ditandai diteruskan ke perangkat lunak penangkapan paket Anda, tambahkan dword dan nilai registri, atau ubah nilai kunci registri. Driver yang digunakan berdampak pada perubahan registri yang diperlukan:
Driver Adaptor | Kunci registri |
e1g, e1e, e1y | MonitorModeDiaktifkan |
e1c, e1d, e1k, e1q, e1r, ixe, ixn, ixt | Mode Monitor |
Nota |
|
Tempatkan kunci baru (dword) di:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}\00nn
Di mana nn adalah instance fisik dari port jaringan tempat Anda ingin menangkap tag VLAN. ControlSet001 mungkin perlu berupa Set Kontrol Saat Ini atau angka 00x lainnya.
Hati![]() | Perubahan pada registri dapat menonaktifkan sistem Anda. Mintalah teknisi yang terampil membuat perubahan pada registri. Perubahan ini hanya untuk penggunaan mode promiscuous/sniffing. |
Saat membuat atau mengubah dword registri MonitorModeEnabled, tetapkan nilai dword ke salah satu dari berikut ini:
Saat membuat atau memodifikasi registri dword MonitorMode, atur nilai dword ke salah satu opsi berikut:
Nota | Anda harus me-restart Windows agar perubahan registri diterapkan. |
Secara default, driver dalam mode promiscuous tidak menghapus tag VLAN.
Untuk menghapus tag VLAN: Muat modul 802.1q yang disediakan kernel. Langkah ini secara otomatis memungkinkan kemampuan offload perangkat keras Intel Networking untuk offload pengupasan dan penyisipan tag VLAN. Untuk dukungan dan informasi tentang memuat modul 802.1q, hubungi distribusi Anda.
Perangkat lunak penangkapan Anda bertanggung jawab untuk mengaktifkan mode promiscuous di driver Anda. Jika driver tidak dalam mode promiscuous, paket dijatuhkan atau diabaikan karena bidang type/len yang buruk.