协议-数据链路层-以太网

我们从wireshark抓取一个TCP的数据包:

0000   04 f9 38 b8 31 5d 00 21 86 29 c5 aa 08 00 45 00
0010   00 3c 11 ce 00 00 80 06 00 00 0a 0a 0c a3 ca 6c
0020   17 71 ed 37 00 50 73 ea ee f1 d1 58 df b4 50 18
0030   01 03 f8 b8 00 00 fd 2f 00 00 01 00 01 00 94 93
0040   70 fb 00 00 00 00 00 00 00 00

以太网的帧格式如下:
这里写图片描述

我们按照上图的帧格式,抓取的包解析如下:

目标mac地址:04 f9 38 b8 31 5d
源mac地址:00 21 86 29 c5 aa
type:08 00

这里对type做个解释,type表示以太网上一层网络协议的类型,在这个字段后面是该类型所表示的协议首部及数据。下面列出了常见的type:

typeprotocol
0000-05DCIEEE802.3 Length Field(01500)
0101-01FF实验用
0800IPv4
0806ARP
8035RARP
8037IPX(Novell NetWare)
805BVMTP(Versatile Resolution Protocol)
809BAppleTalk(EtherTalk)
80F3AppleTalk ARP(AARP)
8100IEEE802.1Q Customer VLAN
814CSNMP over Ethernet
8191NetBIOS/NetBEUI
817DXTP
86DDIPv6
8847-8848MPLS
8863PPPoE Discovery Stage
8864PPPoE Session Stage
9000Lookback(Configuration Test Protocol)

你也可以通过:http://standards-oui.ieee.org/ethertype/eth.txt 查看完整的type-protocol对照表

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值