抓包分析(以太网帧 ARP).pdfVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

抓包分析(以太网帧ARP)--第1页

一:实验目的:

学习使用网络数据抓包软件Ethereal,对互连网进行数据抓包,巩固对所学知识的理解

二:实验内容:

1:分析以太网帧格式。

2:分析ARP报文格式。

三:实验工具

Wireshark抓包软件

四:实验步骤

1、安装Wireshark,简单描述安装步骤。

2、打开wireshark,选择接口选项列表。或单击“Capture”,配置“option”

选项。

3、设置完成后,点击“start”开始抓包,显示结果。

4、选择某一行抓包结果,双击查看此数据包具体结构

五:分析

1.以太网帧格式:以太网共有4种个格式

一:EthernetII

是DIX以太网联盟推出的,它由6个字节的目的MAC地址,6个字节的源MAC

地址,2个字节的类型域(用于表示装在这个Frame、里面数据的类型),以上为

FrameHeader,接下来是46--1500字节的数据,和4字节的帧校验)

抓包分析(以太网帧ARP)--第1页

抓包分析(以太网帧ARP)--第2页

):NovellEthernet

它的帧头与Ethernet有所不同其中EthernetII帧头中的类型域变成了长度

域,后面接着的两个字节为0xFFFF用于标示这个帧是NovellEther类型的Frame,

由于前面的0xFFFF站掉了两个字节所以数据域缩小为44-1498个字节,帧校验不

变。

三):IEEE802.3/802.2

802.3的FrameHeader和EthernetII的帧头有所不同,它把EthernetII

类型域变成了长度域(与NovellEthernet相同)。其中又引入802.2协议(LLC)

在802.3帧头后面添加了一个LLC首部,由DSAP(DestinationServiceAccess

Point)1byte,SSAP(SourceSAP)1byte,一个控制域1byte!SAP用于表示

帧的上层协议。

抓包分析(以太网帧ARP)--第2页

抓包分析(以太网帧ARP)--第3页

):EthernetSNAP

EthernetSNAPFrame与802.3/802.2Frame的最大区别是增加了一个5

Bytes的SNAPID,其中前面3个byte通常与源mac地址的前三个bytes相同,

为厂商代码!有时也可设为0。后2bytes与EthernetII的类型域相同。

本次实验抓包分析EthernetII的帧格式:截图:

有截图分析得:

目的端口的MAC地址:

源端口的MAC地址:f4:ec:38:37:53:3e

类型:IP(0x0800)

抓包分析(以太网帧ARP)--第3页

抓包分析(以太网帧ARP)--第4页

抓包截图:

硬件类型:Ethernet

协议类型:IP

硬件地址长度:6

协议地址长度:4

操作类型:reply(应答)

文档评论(0)

186****3663 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档