Wireshark实战:以太网协议报文捕获与分析
创作时间:
作者:
@小白创作中心
Wireshark实战:以太网协议报文捕获与分析
引用
CSDN
1.
https://blog.csdn.net/weixin_43031313/article/details/138216424
本文将介绍如何使用Wireshark在Windows 11系统上捕获和分析以太网(Ethernet)协议报文。通过实际操作演示,帮助读者理解以太网协议的基本概念和报文结构。
一、以太网(Ethernet)简介
以太网是目前最常用的有线局域网技术,具有以下特点:
- 首个被广泛使用的局域网技术
- 相比令牌环网和异步传输模式(ATM)更简单、成本更低
- 速度从10Mbps发展到10Gbps
二、标准以太网(Standard Ethernet)报文结构
三、以太网报文捕获
本次实验将在Windows 11系统上使用Wireshark进行报文捕获,不涉及攻防内容。
- 启动Wireshark,选择无线局域网WLAN连接。
- 在过滤条件栏中输入
eth
。 - 开始捕获报文。
四、以太网报文分析
捕获到的报文内容如下:
# layer 1
Frame 932: 215 bytes on wire (1720 bits), 215 bytes captured (1720 bits) on interface \Device\NPF_{6D6E1E4D-E75A-45D1-9A8C-A0E81BEF93DC}, id 0
# layer 2
Ethernet II, Src: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28), Dst: IPv4mcast_fb (01:00:5e:00:00:fb)
Destination: IPv4mcast_fb (01:00:5e:00:00:fb) # 目的地址(48bit MAC地址)
Source: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28) # 源地址(48bit MAC地址)
Type: IPv4 (0x0800)
# layer 3
Internet Protocol Version 4, Src: 192.168.15.70, Dst: 224.0.0.251
# layer 4
User Datagram Protocol, Src Port: 5353, Dst Port: 5353
# layer 5
Multicast Domain Name System (query)
从捕获的报文中可以看出:
- 第二层是Ethernet II帧,包含源MAC地址和目的MAC地址
- 第三层是IPv4协议
- 第四层是UDP协议
- 第五层是多播DNS查询
通过Wireshark的报文捕获和分析功能,可以清晰地看到每一层协议的具体信息,有助于深入理解网络通信的细节。
热门推荐
5种中国传统健身操让您神清气爽迎接春天
提高精气神的中医方法
英国女王怎么选
石灰厂生产设备选型考量因素有哪些
“川剧变脸”津门竞技 师生联袂传承技艺
日语翻译成中文的五个实用技巧
用好民族文化资源 激发文旅融合新活力
特征选择算法详解
XGBoost简单推导及理解
运动强度如何量化?心率区间训练详解
连翘种植全攻略:从种植时间到养护技巧一文详解
连翘花的寓意和象征(探索连翘花的美与哲学)
《自然》子刊:怀孕对大脑的影响,实在是太大了
孕期需不需要经常进行产前检查?
红海市场与蓝海市场的区别
汉中之战失利后 张鲁选择投降曹操 为何不投靠刘备?
CPD是什么项目管理
段永平:保持好奇心,持续学习
探究帝王尊号:太祖与高祖的区别及称谓由来
青山埋忠骨|这是“八宝山第一墓”
学校人事管理系统与普通系统有什么区别?
LOF基金的投资策略有哪些?这些策略的实施难点是什么?
做试管婴儿有没有必要请假3个月?
网上祭祀,让思念跨越时空,与故人共享安宁与温馨
工伤后怎么跟公司谈赔偿金
大医精诚(原文及译文、注释)
2025年中国海军展望:多达19万吨舰等待服役,整体规模再创新纪录
不同网络如何设置文件夹共享:一网打尽共享文件夹设置技巧
活性炭使用指南:如何判断活性炭是否需要更换
下一代恐怖游戏会是什么样的