Ich muss wissen, wie die Bridge mit den Knoten kommuniziert.
Bei einer Ethernet-Bridge, z. B. einem Switch / Hub: Ethernet-Frames, die an einem Port eingehen, werden entweder A) zu allen Ports repliziert (Hub-Stil) oder B) zu einem einzigen Port repliziert, an dem die Bridge die MAC-Adresse gelernt hat hat die MAC-Adresse vorher nicht gesehen, A geschieht. Hubs führen nur A-Switches aus, wenn dies möglich ist.
Ein Ethernet-Switch / -Hub ist technisch gesehen eine Art Bridge. Normalerweise wird der Begriff "Bridge" jedoch verwendet, wenn die Medientypen unterschiedlich sind (dh Sie haben Kupfer-Ethernet auf einer Seite und optisches auf der anderen Seite) oder kabelgebundenes Ethernet auf einer Seite und drahtlos Ethernet auf der anderen Seite.
Switches / Hubs / Bridges interessieren sich nicht für IP-Adressen oder wissen nichts darüber. Die IP der Bridge ist wahrscheinlich eine IP zu einer Verwaltungsschnittstelle und unterscheidet sich von jeder Weiterleitungsfunktion, die die Bridge ausführt.
Ich dachte daran, den ausgehenden Verkehr von der Brücke einzufangen.
In den Tagen der Hubs war dies einfach, schließen Sie einfach ein Gerät an, das den Datenverkehr (z. B. PC, auf dem Wireshark ausgeführt wird) an einen der Ports anschlägt. Der gesamte Datenverkehr wird auf allen Ports repliziert, sodass alles den gesamten Datenverkehr erfasst. Wenn Ihr Brückengerät auf diese Weise funktioniert, ist es möglicherweise immer noch möglich.
Wenn es eher wie ein Switch funktioniert und nur an bestimmte Ports weitergeleitet wird, an denen bestimmte MAC-Adressen reagieren, funktioniert dies nicht.
Wenn Sie sich an diesem Gerät über seine IP-Adresse anmelden können, hat es möglicherweise eine Funktion, mit der es einen Port auf der Bridge in einen "Monitor" -Port umwandeln kann, dh der gesamte durchlaufene Verkehr wird repliziert. Sie können dann etwas anschließen, das den Verkehr zu diesem Port erfasst.