Wireshark实战:以太网协议报文捕获与分析
创作时间:
作者:
@小白创作中心
Wireshark实战:以太网协议报文捕获与分析
引用
CSDN
1.
https://blog.csdn.net/weixin_43031313/article/details/138216424
本文将介绍如何使用Wireshark在Windows 11系统上捕获和分析以太网(Ethernet)协议报文。通过实际操作演示,帮助读者理解以太网协议的基本概念和报文结构。
一、以太网(Ethernet)简介
以太网是目前最常用的有线局域网技术,具有以下特点:
- 首个被广泛使用的局域网技术
- 相比令牌环网和异步传输模式(ATM)更简单、成本更低
- 速度从10Mbps发展到10Gbps
二、标准以太网(Standard Ethernet)报文结构
三、以太网报文捕获
本次实验将在Windows 11系统上使用Wireshark进行报文捕获,不涉及攻防内容。
- 启动Wireshark,选择无线局域网WLAN连接。
- 在过滤条件栏中输入
eth。 - 开始捕获报文。
四、以太网报文分析
捕获到的报文内容如下:
# layer 1
Frame 932: 215 bytes on wire (1720 bits), 215 bytes captured (1720 bits) on interface \Device\NPF_{6D6E1E4D-E75A-45D1-9A8C-A0E81BEF93DC}, id 0
# layer 2
Ethernet II, Src: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28), Dst: IPv4mcast_fb (01:00:5e:00:00:fb)
Destination: IPv4mcast_fb (01:00:5e:00:00:fb) # 目的地址(48bit MAC地址)
Source: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28) # 源地址(48bit MAC地址)
Type: IPv4 (0x0800)
# layer 3
Internet Protocol Version 4, Src: 192.168.15.70, Dst: 224.0.0.251
# layer 4
User Datagram Protocol, Src Port: 5353, Dst Port: 5353
# layer 5
Multicast Domain Name System (query)
从捕获的报文中可以看出:
- 第二层是Ethernet II帧,包含源MAC地址和目的MAC地址
- 第三层是IPv4协议
- 第四层是UDP协议
- 第五层是多播DNS查询
通过Wireshark的报文捕获和分析功能,可以清晰地看到每一层协议的具体信息,有助于深入理解网络通信的细节。
热门推荐
教材分析(必修一):原子结构与元素周期表
急性腹泻的症状有哪些?如何处理?
冬季长痘痘(粉刺)的原因?四大原因揭秘,助你战痘攻略
江苏“碳”索零碳农业,是农家的经济账更是再生能源的双碳账
鸡粪发酵有机肥制作技术详解
青春校园剧排名,《匆匆那年》第5,《忽而今夏》第4,第1 ...
朝鲜战争1953年就结束了,为什么志愿军要再等5年才返回中国
自我认知偏差“邓宁-克鲁格效应”,对生活的重大影响!
唐代正史+志怪小说:《唐朝诡事录》的故事底色
大蒜春季管理“6步”“4技巧”,做实做细“3水”“3肥”管理工作
探索鬼片的魅力:经典与现代恐怖电影推荐与分析
原神温迪专武终末弓:从辅助到反应队神器的逆袭
婦女吃1食物禦寒 更年期症狀竟捲土重來!更年期「陰虛火旺」警訊
奶茶店选址商圈调查:解锁成功经营的黄金法则
《守望先锋2》开发团队调整游戏模式 玩家反应两极
学习办公软件有哪些前途
黑神话悟空铁骨银参获取攻略
如何辨别公司对病假条真实性的审核技巧
探秘《龙珠》新形态:超级赛亚人之神与超级赛亚人之蓝的设定与魅力
电脑连接音箱指南:接口类型、连接步骤与常见问题解决
洗衣机甩干噪音大怎么办?15个实用解决方案帮你轻松应对
港股集合竞价时间段?港股与A股集合竞价时间有什么不同?
太阳能电池板安装:完整的分步指南
草红花的功效与作用
聊天记录管理:从定义到高效利用的全面指南
怀孕闻84消毒液对胎儿有影响吗
《英雄联盟》S赛历届冠军盘点:从FNC到DK的十二年传奇
法国留学费用与奖学金申请指南
2024年11月份70城市房价指数图文分析
魔域私服游戏安全指南:识别风险,保护权益