Wireshark实战:以太网协议报文捕获与分析
创作时间:
作者:
@小白创作中心
Wireshark实战:以太网协议报文捕获与分析
引用
CSDN
1.
https://blog.csdn.net/weixin_43031313/article/details/138216424
本文将介绍如何使用Wireshark在Windows 11系统上捕获和分析以太网(Ethernet)协议报文。通过实际操作演示,帮助读者理解以太网协议的基本概念和报文结构。
一、以太网(Ethernet)简介
以太网是目前最常用的有线局域网技术,具有以下特点:
- 首个被广泛使用的局域网技术
- 相比令牌环网和异步传输模式(ATM)更简单、成本更低
- 速度从10Mbps发展到10Gbps
二、标准以太网(Standard Ethernet)报文结构
三、以太网报文捕获
本次实验将在Windows 11系统上使用Wireshark进行报文捕获,不涉及攻防内容。
- 启动Wireshark,选择无线局域网WLAN连接。
- 在过滤条件栏中输入
eth。 - 开始捕获报文。
四、以太网报文分析
捕获到的报文内容如下:
# layer 1
Frame 932: 215 bytes on wire (1720 bits), 215 bytes captured (1720 bits) on interface \Device\NPF_{6D6E1E4D-E75A-45D1-9A8C-A0E81BEF93DC}, id 0
# layer 2
Ethernet II, Src: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28), Dst: IPv4mcast_fb (01:00:5e:00:00:fb)
Destination: IPv4mcast_fb (01:00:5e:00:00:fb) # 目的地址(48bit MAC地址)
Source: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28) # 源地址(48bit MAC地址)
Type: IPv4 (0x0800)
# layer 3
Internet Protocol Version 4, Src: 192.168.15.70, Dst: 224.0.0.251
# layer 4
User Datagram Protocol, Src Port: 5353, Dst Port: 5353
# layer 5
Multicast Domain Name System (query)
从捕获的报文中可以看出:
- 第二层是Ethernet II帧,包含源MAC地址和目的MAC地址
- 第三层是IPv4协议
- 第四层是UDP协议
- 第五层是多播DNS查询
通过Wireshark的报文捕获和分析功能,可以清晰地看到每一层协议的具体信息,有助于深入理解网络通信的细节。
热门推荐
绍兴八字桥历史文化街区:水乡风貌与人文底蕴的完美融合
显卡无显示或显示异常(花屏)故障排查指南
“保卫爱情”该不该从大学生抓起
计算机应用技术专业学什么(计算机应用技术专业核心课程)
广东高校排名“巨变”,深圳大学挺进前五,广工仅排第9
UI设计中的卡通风格:特点、应用场景与设计要点
腾冲秋冬旅游攻略:火山温泉、古镇银杏,尽显边陲小城独特魅力
js怎么根据两点计算旋转角度
茶叶有保质期吗?不同种类茶叶的保存期限与方法全解析
车辆发生轻微刮蹭后的修复方法有哪些?这些方法的成本如何控制?
洞悉天蝎座爱意密码:深度剖析其喜欢程度的微妙迹象
2025央视春晚关键亮点提前看:首次采用全国产8K装备 还能看3D视频
如何找到合适的人生伴侣:全方位实用指南
射手座真的深情吗?深入解析射手座的情感特质与爱情观
菲律宾拳王帕奎奥哪年退役了(拿过哪些荣誉)
登“门”问“道”览“大好河山”——走进张家口大境门景区
超验并建构:以复调叙事方式骈接交互电影与视觉游戏
什么是TFCC?如何预防损伤
人工智能AI泡沫:何时会破灭?
训练心理学:如何克服心理障碍,实现最佳表现
周末缩量考研,尽头仍是就业,值不值?“学历倒挂”迹象怎么破?
2025年计算机专业就业前景:多元化发展与深度突破
住址与命八字相冲:如何调和居住环境与个人命理的冲突
摄影进阶 | 观察力与思考力
关于医保电子凭证,你想知道的都在这了
《哪吒2》爆火!坐高铁打卡陈塘关同款风景!
22种高纤维食物推荐:从水果到坚果,全面补充膳食纤维
对机翼和机尾进行自适应变形,实现鸟类启发无人机的稳定、弹性和节能飞行
电脑配置完全指南:从50元到30000元的详细方案
小学四年级下册必读科普好书推荐