PF混杂

混杂模式就是接收所有经过网卡的数据包,包括不是发给本机的包,即不验证目的MAC地址。普通模式下网卡只接收发给本机的包(包括广播包)传递给上层程序,其它的包一律丢弃。一般来说,混杂模式不会影响网卡的正常工作,多在网络侦听工具上使用。

网卡具有如下的几种工作模式:

网卡的缺省工作模式包含广播模式和直接模式,即它只接收广播帧和发给自己的帧。如果采用混杂模式,一个站点的网卡将接受同一网络内所有站点所发送的数据包这样就可以到达对于网络信息监视捕获的目的。

  • 混杂和VLAN过滤:开启了混杂之后,不应对VLAN进行过滤。
  • 混杂和全组播:开启全组播功能之后会开启组播混杂功能,但此时VLAN过滤需要开启,需要对VLAN进行过滤。
  • 混杂和管理表:管理表的优先级比混杂高。