一、实验目的
1、使用Wireshark软件对网卡上的数据包进行抓取,分析数据包各字段的含义。
2、掌握数据链路层、网络层、运输层常用数据包的定义
3、掌握相关网络命令
二、实验要求
1、熟悉WinPcap软件。
2、利用WinPcap软件完成实验内容。
3、提交实验设计报告。
六、实验环境
Wireshark软件。
本机IP:10.220.8.244
网关:10.220.0.1
四、实验内容
(1)捕获ARP请求及应答包
1.输入命令:arp –a查看当前主机中的ARP表
2.输入命令:arp –d删除ARP表中所有项
3.执行ping命令:ping 10.220.0.1 (网关)
抓取网络包:(ARP Request)
说明:在frame帧中该数据包的大小为42字节,Ethernet部分数据包目的地址是ff:ff:ff:ff:ff:ff,这是一个广播地址会发送当前网段所有设备。Address Resolution Protocol中可以看到源MAC地址为b4:69:21:bd:5c:2c,目地mac地址是未知的,因此以全0的形式显示,源IP地址为10.220.8.244,目的IP地址为10.220.0.1。
抓取网络包:(ARP Reply)