Wireshark实战:以太网协议报文捕获与分析
创作时间:
作者:
@小白创作中心
Wireshark实战:以太网协议报文捕获与分析
引用
CSDN
1.
https://blog.csdn.net/weixin_43031313/article/details/138216424
本文将介绍如何使用Wireshark在Windows 11系统上捕获和分析以太网(Ethernet)协议报文。通过实际操作演示,帮助读者理解以太网协议的基本概念和报文结构。
一、以太网(Ethernet)简介
以太网是目前最常用的有线局域网技术,具有以下特点:
- 首个被广泛使用的局域网技术
- 相比令牌环网和异步传输模式(ATM)更简单、成本更低
- 速度从10Mbps发展到10Gbps
二、标准以太网(Standard Ethernet)报文结构
三、以太网报文捕获
本次实验将在Windows 11系统上使用Wireshark进行报文捕获,不涉及攻防内容。
- 启动Wireshark,选择无线局域网WLAN连接。
- 在过滤条件栏中输入
eth。 - 开始捕获报文。
四、以太网报文分析
捕获到的报文内容如下:
# layer 1
Frame 932: 215 bytes on wire (1720 bits), 215 bytes captured (1720 bits) on interface \Device\NPF_{6D6E1E4D-E75A-45D1-9A8C-A0E81BEF93DC}, id 0
# layer 2
Ethernet II, Src: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28), Dst: IPv4mcast_fb (01:00:5e:00:00:fb)
Destination: IPv4mcast_fb (01:00:5e:00:00:fb) # 目的地址(48bit MAC地址)
Source: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28) # 源地址(48bit MAC地址)
Type: IPv4 (0x0800)
# layer 3
Internet Protocol Version 4, Src: 192.168.15.70, Dst: 224.0.0.251
# layer 4
User Datagram Protocol, Src Port: 5353, Dst Port: 5353
# layer 5
Multicast Domain Name System (query)
从捕获的报文中可以看出:
- 第二层是Ethernet II帧,包含源MAC地址和目的MAC地址
- 第三层是IPv4协议
- 第四层是UDP协议
- 第五层是多播DNS查询
通过Wireshark的报文捕获和分析功能,可以清晰地看到每一层协议的具体信息,有助于深入理解网络通信的细节。
热门推荐
牛奶瓶也能健身?5种自制器材让居家锻炼更省钱
湖北自驾之旅:潜江至恩施全程攻略
电路原理基础:从概念到应用的完整指南
插座上的L和N:火线零线如何保障用电安全
装修插座别再“踩坑”!7个常见错误要当心
唐嫣、倪妮、森绘梨佳的妆都是他们画的,怪不得像“发光肌”

分析了数百位现象级达人,我们找到了美妆赛道的3大趋势
Science:Notch信号调控肺泡再生,为肺损伤治疗提供新思路
新手司机驾驶技术提升全攻略:理论学习+六大软肋突破
首位AI助理爱芒的出现,是综艺与AI创新融合的新风向?
快快网络教你搞定《我的世界》服务器卡顿
梁启超后人过得怎样?一门三院士,九子皆才俊
买的车位还要交小区停车费用吗
车位管理费包括哪些服务项目
车位管理费不交就不能停车吗?一文详解车位管理相关法律问题
书香门第的荣耀:一组梁启超家族老照片
“一门三院士,九子皆才俊”,梁启超的子女为何个个优秀?
广东春秋游:气候宜人,活动多样
宁波赏杜鹃攻略:金峨山堵车,炮台岗清幽,影潭山惊艳
北部湾港:中国-东盟贸易枢纽的崛起与机遇
协商、调解还是诉讼?医疗纠纷处理途径指南
个人理财必修课:13个实用货币管理技巧详解
春节催收电话增多,专家支招:主动应对化解债务危机
济宁运河创新游览模式,日赏古迹夜观灯
济宁河道总督署遗址公园开放,六百年运河文化焕发新生
AI赋能内河航运,济宁智慧物流平台覆盖290个港口
周汤豪演唱意外后台急救!脚踝扭伤你还在冰敷?急性期5招正确应对减少肿胀
如何科学选择补钙产品?以步长碳酸钙咀嚼片为例
OCR技术助力医疗智能化:从手写识别到效率提升
深度学习让手写汉字识别飞速进化