Wireshark协议分析之ARP协议

本文详细介绍了Wireshark如何分析以太网帧和ARP协议。内容涵盖以太网帧结构,Wireshark捕包时的数据处理,ARP协议在OSI和TCP/IP模型中的位置,以及ARP请求和响应的数据包格式。通过实例解析了ARP请求和响应中的各个字段,帮助理解ARP的工作机制。
摘要由CSDN通过智能技术生成

一:以太网帧

 

一个完整的以太网帧包含下面的内容:

1 前同步码(前导码)(56比特=7字节)

2  标识以太网帧正式开始的定界符(分隔符SFD)(8比特=1字节)

3  目标MAC地址(48比特=6字节)

4  源MAC地址(48比特=6字节)

5  长度/类型字段(16比特=2字节)

6  第二层以太网帧里的数据体(46-1500字节)

7  数据体长度不足时填充(如果没达到长度的下限要求,需要填充零字符)

8  数据帧检查序列码(Frame Check Sequence)或叫FCS(32比特=4字节)

https://blog.csdn.net/qq_39112646/article/details/86762757#2.3.1%C2%A0%E7%89%A9%E7%90%86%E5%B1%82

故:在Wireshark中物理层传输的数据为 目的地址 源地址 类型 数据

如下图的arp请求数据包

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值