Wireshark实战:以太网协议报文捕获与分析
创作时间:
作者:
@小白创作中心
Wireshark实战:以太网协议报文捕获与分析
引用
CSDN
1.
https://blog.csdn.net/weixin_43031313/article/details/138216424
本文将介绍如何使用Wireshark在Windows 11系统上捕获和分析以太网(Ethernet)协议报文。通过实际操作演示,帮助读者理解以太网协议的基本概念和报文结构。
一、以太网(Ethernet)简介
以太网是目前最常用的有线局域网技术,具有以下特点:
- 首个被广泛使用的局域网技术
- 相比令牌环网和异步传输模式(ATM)更简单、成本更低
- 速度从10Mbps发展到10Gbps
二、标准以太网(Standard Ethernet)报文结构
三、以太网报文捕获
本次实验将在Windows 11系统上使用Wireshark进行报文捕获,不涉及攻防内容。
- 启动Wireshark,选择无线局域网WLAN连接。
- 在过滤条件栏中输入
eth。 - 开始捕获报文。
四、以太网报文分析
捕获到的报文内容如下:
# layer 1
Frame 932: 215 bytes on wire (1720 bits), 215 bytes captured (1720 bits) on interface \Device\NPF_{6D6E1E4D-E75A-45D1-9A8C-A0E81BEF93DC}, id 0
# layer 2
Ethernet II, Src: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28), Dst: IPv4mcast_fb (01:00:5e:00:00:fb)
Destination: IPv4mcast_fb (01:00:5e:00:00:fb) # 目的地址(48bit MAC地址)
Source: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28) # 源地址(48bit MAC地址)
Type: IPv4 (0x0800)
# layer 3
Internet Protocol Version 4, Src: 192.168.15.70, Dst: 224.0.0.251
# layer 4
User Datagram Protocol, Src Port: 5353, Dst Port: 5353
# layer 5
Multicast Domain Name System (query)
从捕获的报文中可以看出:
- 第二层是Ethernet II帧,包含源MAC地址和目的MAC地址
- 第三层是IPv4协议
- 第四层是UDP协议
- 第五层是多播DNS查询
通过Wireshark的报文捕获和分析功能,可以清晰地看到每一层协议的具体信息,有助于深入理解网络通信的细节。
热门推荐
年轻人都在追求的「新中式」装修是什么样子的?
2025考军校政审条件最新规定:8种情况不合格!附政审流程
鼓励“揭榜挂帅”,深化校企合作——以新型研发机构促人工智能成果转化
贾宝玉:弱到极致的反叛者
智慧之泉,历久弥新:《增广贤文》的传世魅力与现代启示
羊肉粉,你喜欢哪种?忍不住了,嗦粉去~~~
揭秘离子通道:细胞的隐形开关!
不同类型的 LED 驱动电源在检测方法上有哪些不同?
人类的视觉和感知如何影响我们对颜料颜色的看法
断桥铝门窗防坑指南:四大误区要清楚,躲过能省上万元
电子游戏本地化:如何成功进行全球扩张
纯牛奶 vs 鲜牛奶:选购指南与区别详解
国内外康养旅居模式探析与趋势研判
2025泰晤士世界大学排名:日本大学表现亮眼
大寒节气将至:专家解读养生防病要点
中医药行业发展交流会暨《中医药零售行业发展报告》发布会在京举行,广盛原应邀出席
艾草加花椒泡脚的功效与注意事项
对比AES和RSA加密解密技术哪个更适合企业使用
拍出理想证件照的技巧与注意事项详解指南
乘坐火车时物品遗失该怎么办?别急,试试这三个方法
乘火车出行 物品遗失该怎么办?试试这三个方法
中国传统十大名绣:指尖上的艺术瑰宝
对比OpenVZ、KVM、Xen、VMware虚拟架构的优劣与应用场景
股市左侧交易的策略是什么?这种策略有哪些风险?
如何证明0.999(无限)=1?无穷的概念带给人类太多困惑和思考!
十全大补汤的功效与作用及禁忌症
微信欠钱不还怎么办?微信投诉有用吗?起诉需要满足什么条件?
斯坦福教授的日常秘籍:如何从早到晚,科学规划你的每一天(附高能量生活指南)
股市风向标 | 美国3月非农新增就业大超预期
从《中国考试》2024年高考全国卷语文试题点评看2025届备考策略