Cette technique s'appelle du port mirroring.
En CLI:
Une fois en mode de configuration globale tu entres les commandes suivantes:
- mirror-port <id-port> le port vers qui tu rediriges le traffic et sur lequel sera connecté ton wireshark
- interface ethernet <id-ports> monitor Le ou les interfaces que tu souhaites monitorer, avec un "-" ou des "," entre chaque pour soit sélectionner une plage soit des interfaces spécifiques
- show monitor pour contrôler le résultats de tes commandes
Oublie pas de configurer ta carte réseau du portable en mode promiscuous.
Sous linux:
ifconfig eth[X] promisc pour activer
ifconfig eth[X] -promisc pour désactiver
Sous windows aucune idée Si jamais tu utilises cet OS va dans la section dédiée Windows
edit: et plus d'infos dans la doc du constructeur ftp://ftp.hp.com/pub/networking/s [...] 906023.pdf
Message édité par lapin_vert le 18-03-2010 à 17:28:17