我有一个测试平台,我正在尝试学习如何将pcaps与WireShark一起用于楼宇自动化设备的BACnet UDP流量。
总共有4个设备在试验台上:
问题1:(这里没有太多的WireShark或nmap智慧)
who-is-router
:问题2:(在Windows 10设备上运行nmap进一步排除故障)
nmap -sV -sU -p 47808 --script bacnet-info 192.168.0.100
将得到以下返回:港口国服务版本47808/udp打开bacnet \ bacnet-info: Vendor : SERVISYS (842)双倍供应商名称: Servisys . STATE对象-标识符: 3056199收固件: 3.8.10 (默认值为1922年6月22日,( 20:18:18) \x{e76f}\x{e76f}\x{e76f港口国服务版本47808/udp关闭bacnetnmap结果之间的47808/udp closed bacnet
和47808/udp open bacnet
有什么区别?这是否是我不能在BACnet中看到WireShark流量的一个原因?只是好奇,我是否正在按计划排除这些杂草中的故障,somewhere....any提示有助于解决这个问题。
发布于 2022-09-27 13:46:31
如果我在Windows10机器上启动WireShark pcap,我正在尝试排除为什么我看不到Ubuntu之间的任何BACnet UDP流量。
很可能您的网络使用连接所有节点的交换机。在交换网络中,每个节点只能看到/捕获它所产生的、寻址到它的通信量和广播流量。要捕获任何其他节点之间的通信量,您需要一个带有端口监视/镜像/SPAN特性的托管交换机。
传输层上的协议显式地脱离了这里的主题,所以我们不能回答您的第二个问题。
https://networkengineering.stackexchange.com/questions/80047
复制相似问题