Wireshark实验

Wireshark实验

数据链路层

实作一 熟悉Ethernet帧结构

在这里插入图片描述
源MAC:d4:72:26:aa:23:a4
目的MAC:f4:d1:08:cb:57:cd
类型:IPv4(0x0800)

问题:
你会发现 Wireshark 展现给我们的帧中没有校验字段,请了解一下原因。
解答:
Wireshark在抓包前,在物理层网卡已经去掉了一些东西,比如FCS等,之后利用校验码CRC校验,正确时才会进行下一步操作,这时才开始抓包,因此,抓包到的是去掉前导码、FCS之外的数据,没有校验字段。

实作二 了解子网内/外通信时的MAC地址

1、ping 你旁边的计算机(同一子网)
在这里插入图片描述
icmp过滤:
在这里插入图片描述
发出帧:
在这里插入图片描述
目的MAC:34:4b:50:00:00:00
这个MAC地址是旁边计算机的

返回帧:
在这里插入图片描述
目的MAC:f4:d1:08:cb:57:cd
这个MAC地址是自己主机的

2、ping qige.io
在这里插入图片描述
icmp过滤:
在这里插入图片描述
发出帧:
在这里插入图片描述
目的MAC: d4:72:26:aa:23:a4

返回帧:
在这里插入图片描述
源MAC: d4:72:26:aa:23:a4

发出帧的目的MAC和返回帧的源MAC都是d4:72:26:aa:23:a4,这个MAC地址是本主机所在子网的网关MAC地址。

3、ping www.cqjtu.edu.cn
在这里插入图片描述
icmp过滤:
在这里插入图片描述

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值