计算机网络 wireshark实验
实验一 数据链路层
实作一 熟悉 Ethernet 帧结构
Ethernet帧结构:
(1)Frame: 物理层的数据帧
(2)Ethernet II: 数据链路层以太网帧头部信息
(3)Internet Protocol Version 4: 网络层IP包头部信息
(4)Transmission Control Protocol: 传输层T的数据段头部信
(5)Hypertext Transfer Protocol: 应用层的信息
使用 Wireshark 任意进行抓包,熟悉 Ethernet 帧的结构,如:目的 MAC、源 MAC、类型、字段等。
实作二 了解子网内/外通信时的 MAC 地址
1、ping 你旁边的计算机(同一子网),同时用 Wireshark 抓这些包(可使用 icmp 关键字进行过滤以利于分析),记录一下发出帧的目的 MAC 地址以及返回帧的源 MAC 地址是多少?这个 MAC 地址是谁的?
(1)ping 10.126.29.63
(2)用wireshark抓包
发出帧的目的 MAC 地址:00:a0:c6:00:00:05
返回帧的源 MAC 地址:00:a0:c6:00:00:05
这个 MAC 地址:是同一个子网内的计算机MAC地址
2、然后 ping qige.io (或者本子网外的主机都可以),同时用 Wireshark 抓这些包(可 icmp 过滤),记录一下发出帧的目的 MAC 地址以及返回帧的源 MAC 地址是多少?这个 MAC 地址是谁的?
(1)ping qige.io
(2)用wireshark抓包