wireshark抓包工具的使用
概述
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换
使用
1、 查看自己的IP地址和MAC地址。Windows系统用命令提示符查看,在运行中输入CMD,或在开始菜单“Windows附件”/“Windows系统”中打开命令提示符。在命令提示符中输入ipconfig -all,查看本机物理地址和IP地址。MAC系统在系统更偏好设置-网络-选择已连接网络查看本机物理地址和IP地址
2、 启动wireshark软件,选择准备捕获数据包的网卡接口
3、过几秒钟后停止捕获,观察捕获到的数据包
以太网MAC帧结构
观察单播信号与多播信号以太网帧的区别
以太网MAC帧多播形式的格式
以太网MAC帧单播形式的格式
注意:MAC帧在不同网络上传送时,其MAC帧首部中的源地址和目的地址要发生变化,而IP的源地址与目的地址不会变化
地址解析协议ARP协议分组结构
1、 在命令提示符中,利用ipconfig /all查看自己主机的ip及MAC地址,查看自己的网关IP地址并记录
2、 在命令提示符输入arp,查看arp工具的参数。输入arp –a,查看本地的arp缓存表,并记录下表(不够可添加行):