1,监听网络线路:即嗅探器的位置确定. 2,混杂模式:将网卡设置成混杂模式,网卡可以接受经过网卡的所有数据报,包括目的地址不是本网卡的数据报.这些数据都会发送给cpu处理,这样,wireshark就能收集.转换.分析对应的数据. 3, 只要集线器有多余端口就行,因为集线器的数据是所有主机都会接受数据,所以可视范围是一个广播域.但目前集线器已经很少使用了.试想客户的生产环境应该很少有使用集线器来组织网络拓扑结构的.并且如右上图,当两个或多个设备同时通信,则会发生冲突. 4,在交换机中嗅探:端口镜像