使用Wireshark获取局域网设备的IP与MAC地址
Wireshark PCAP文件相关问题解答
一、一个MAC地址可以对应多个局域网IP吗?
完全可以,这类情况在实际网络中很常见,比如:
- 设备手动配置了多个内网IPv4/IPv6地址,用于承载不同服务或适配多网段需求
- 使用Docker、K8s这类容器技术时,宿主机的MAC会被多个容器共享,每个容器可分配独立的内网IP
- 设备同时启用IPv4和IPv6协议,且各自获取到了内网地址
- 部分网络设备(如路由器、交换机)的管理接口与业务接口共用同一MAC,但配置了不同内网IP
二、如何在Wireshark中筛选仅局域网内的IP?
1. 用显示过滤器直接过滤私有IP
Wireshark支持通过地址段规则精准筛选私有IP:
- 私有IPv4地址过滤:输入显示过滤器
ip.addr == 10.0.0.0/8 or ip.addr == 172.16.0.0/12 or ip.addr == 192.168.0.0/16 - 私有IPv6地址过滤:输入显示过滤器
ipv6.addr == fc00::/7(唯一本地地址段) - 同时筛选IPv4和IPv6私有IP:将上述两个规则用
or拼接即可
2. 在「会话」窗口中针对性筛选
打开「会话」窗口(快捷键 Shift+Ctrl+S)后:
- 切换到「IP」标签页,可点击「地址」列表头排序,手动识别私有IP段;也能右键点击表头,选择「添加列」,新增「IP版本」等列辅助区分
- 先在主窗口用上述显示过滤器过滤出私有IP流量,再打开「会话」窗口,此时显示的就只有关联私有IP的会话
3. 导出MAC与私有IP的对应关系
如果需要整理成文件:
- 先用显示过滤器过滤出私有IP流量
- 依次点击「统计」→「端点」,切换到「以太网」「IPv4」「IPv6」标签页,查看MAC与对应私有IP的关联
- 点击「保存」按钮,将端点数据导出为CSV格式,方便后续整理
内容的提问来源于stack exchange,提问作者Abhiram Natarajan
相关产品推荐
相关产品推荐

