玩转wireshark系列第一篇-抓取arp包

本实验使用的版本是wireshark2.4.7版,选择“捕获”-“选项”。、

选择当前连的网,一般选择流量“起起伏伏”的那个接口。

此时会有海量的数据包,为了便于分析,我们使用过滤器输入“arp”以筛选出arp报文。

选取以下的发送和接收的报文进行分析,arp一次请求由广播的请求报文和单播的应答报文组成,所以这一组报文的源MAC地址和目的MAC地址是对调的。可以看一下Info的信息很有意思,请求报文广播说“谁有192.168.1.1的mac地址?告诉192.168.1.12吧!”,响应的报文对请求的地址单播说“192.168.1.1的mac地址是98:13:33:69:ca:cd”。、

下面的Address Resolution Protocol就是arp协议,这个报文是请求包,因为目标的MAC地址是全0。


具体的字段解释如下,源IP是192.168.1.12,目的IP是192.168.1.1,但是不知道具体的目的地的mac地址。


以下是响应包的内容


它在响应包里面把mac地址补全,单播发给了源地址192.168.1.1。


ARP协议是工作在OSI模型里面的第二层数据链路层的协议,它的过程相对比较简单,但是确实一个很重要的协议,并且和网络层协议IP协议紧密配合一起工作。

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 1、TCP为什么需要3次握手,4次断开? “三次握手”的目的是“为了防止已失效的连接请求报文段突然又传送到了服务端...
    杰伦哎呦哎呦阅读 8,868评论 0 6
  • 1.这篇文章不是本人原创的,只是个人为了对这部分知识做一个整理和系统的输出而编辑成的,在此郑重地向本文所引用文章的...
    SOMCENT阅读 14,488评论 6 174
  • 转载 :http://www.cnblogs.com/maybe2030/p/4781555.html#_labe...
    奋斗live阅读 5,176评论 0 10
  • 1. 基础知识 1.1 3种常见的计算机体系结构划分 OSI分层(7层):物理层、数据链路层、网络层、传输层、会话...
    Mr希灵阅读 20,033评论 6 120
  • 你的自卑来源于哪里? 我是一个非常自卑的人,这这种自卑感是我妈妈"赐予"的。 我妈妈非常重男轻...
    江凌城言阅读 3,523评论 0 0

友情链接更多精彩内容