wireshark常见协议包分析1
- 数据包的分成结构
- 以太网2的首部
可以看出按顺序:以太网V2的MAC帧格式(参照书P96页)
目的地址:(占6个字节)(当目的地址为全1时,即为广播broadcast)
源地址:(占6个字节)
上层协议类型:(占2个字节)
ARP首部
Hardware type 硬件地址类型
Protocol type 上层协议类型
Hardware size硬件地址的长度
Protocol size ip地址长度
Opcode 操作码 request为请求 reply为回复
Sender mac 发件人mac地址
Sender ip 发件人IP地址
Target mac 目标mac地址
Target ip 目标IP地址
-
IP首部(书P128页)