Wireshark实战:以太网协议报文捕获与分析
创作时间:
作者:
@小白创作中心
Wireshark实战:以太网协议报文捕获与分析
引用
CSDN
1.
https://blog.csdn.net/weixin_43031313/article/details/138216424
本文将介绍如何使用Wireshark在Windows 11系统上捕获和分析以太网(Ethernet)协议报文。通过实际操作演示,帮助读者理解以太网协议的基本概念和报文结构。
一、以太网(Ethernet)简介
以太网是目前最常用的有线局域网技术,具有以下特点:
- 首个被广泛使用的局域网技术
- 相比令牌环网和异步传输模式(ATM)更简单、成本更低
- 速度从10Mbps发展到10Gbps
二、标准以太网(Standard Ethernet)报文结构
三、以太网报文捕获
本次实验将在Windows 11系统上使用Wireshark进行报文捕获,不涉及攻防内容。
- 启动Wireshark,选择无线局域网WLAN连接。
- 在过滤条件栏中输入
eth
。 - 开始捕获报文。
四、以太网报文分析
捕获到的报文内容如下:
# layer 1
Frame 932: 215 bytes on wire (1720 bits), 215 bytes captured (1720 bits) on interface \Device\NPF_{6D6E1E4D-E75A-45D1-9A8C-A0E81BEF93DC}, id 0
# layer 2
Ethernet II, Src: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28), Dst: IPv4mcast_fb (01:00:5e:00:00:fb)
Destination: IPv4mcast_fb (01:00:5e:00:00:fb) # 目的地址(48bit MAC地址)
Source: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28) # 源地址(48bit MAC地址)
Type: IPv4 (0x0800)
# layer 3
Internet Protocol Version 4, Src: 192.168.15.70, Dst: 224.0.0.251
# layer 4
User Datagram Protocol, Src Port: 5353, Dst Port: 5353
# layer 5
Multicast Domain Name System (query)
从捕获的报文中可以看出:
- 第二层是Ethernet II帧,包含源MAC地址和目的MAC地址
- 第三层是IPv4协议
- 第四层是UDP协议
- 第五层是多播DNS查询
通过Wireshark的报文捕获和分析功能,可以清晰地看到每一层协议的具体信息,有助于深入理解网络通信的细节。
热门推荐
追光|“土”味运动会?是热闹新年俗,也是浓浓家乡情!
如何关闭奇骏车型的ECO模式?这种模式对车辆性能有何影响?
这位基金经理,十年三倍,背后的行业轮动擦出火星!
LUYOR-3415用于豆科生物固氮的研究
猪耳朵要卤多长时间,怎么样才算卤好
如何选择适合办公室使用的无线数字键盘?
纠正左撇子需谨慎,尊重自然发展。
看舌頭狀態可知生病沒?美國研究「這些病」會出現白舌頭 要多留意!
竹子的生长过程分几个阶段?竹子怎么繁殖?
香港私人住宅租金连升两个月
济宁好玩景点排行榜,山东济宁值得一去的8大景点,你去过几个?
电视天线应该放置多高,为什么?
地暖管材料哪种好,地暖管怎么铺设,地暖管间距标准是多少
从快时尚到可持续:细数那些改变我们衣橱的人造面料
济南通往机场的地铁,开通进入倒计时
自然与文化的完美融合:老牛湾国家地质公园助力研学活动圆满落幕
四川青神保护萤火虫栖息地:守护点点萤光 营造童年梦乡
观萤手册丨植物园、公众应该怎样保护萤火虫?
怎么练发声
“空油桶”别扔了,简单一处理,用来养花、种菜,超实用,还环保
酸汤鱼:舌尖上的美味探索
明日方舟死芒干员图鉴
诸葛亮北伐:历史真相与战略智慧
蒲公英茶的功效与制作方法:全面解析其健康益处
凉拌蒲公英:一道简单美味的野生食材佳肴
4个月宝宝能不能看电视?专家建议这样做
婴幼儿能不能看电视?对比国内外研究结果,相信对你有帮助
王者荣耀铭文属性排行榜——打造最佳属性组合
计算机专业前景:就业市场、薪资水平与未来发展方向
如何带好实习生项目团队