Wireshark 实验
数据链路层
实作一 熟悉 Ethernet 帧结构
使用 Wireshark 任意进行抓包,熟悉 Ethernet 帧的结构,如:目的 MAC、源 MAC、类型、字段等。
1.ping百度(ping www.baidu.com)
2.抓取相关的数据包
实作二 了解子网内/外通信时的 MAC 地址
1.ping qige.io同时用 Wireshark 抓这些包
发出帧的目的MAC地址以及返回帧的源MAC地址分别为c2:24:7a:21:d9:2b和b0:35:9f:9d:49:e6该MAC地址是棋歌的。
实作三 掌握 ARP 解析过程
1.为防止干扰,先使用 arp -d * 命令清空 arp 缓存
2.ping qige.io
Wireshark 抓这些包(可 arp 过滤)。查看这次 ARP 请求的是什么,注意观察该请求是谁在回应。