摘要:该文从Ethernet和wifi的帧格式着手进行了分析,并讨论了帧结构的各个字段的含义且对于该如何分析进行了举例,加深了读者对帧格式的理解,增强了wireshark的应用。
关键词:wireshark;ethernet;wifi
中图分类号:TP393文献标识码:A文章编号:1009-3044(2011)28-6831-02
Use Wireshark to Analyze a Frame
BAI Jie
(Shanghai Tongji University, Shanghai 201800, China)
Abstract: This article talks about the frame format of Ethernet and wifi, and it also discuss the meaning of each domain, from this article, we can learn how to use wireshark to analyze a frame, and our comprehension of it is also been deepen.
Key word: wireshark; ethernet; wifi
1 预备知识
要深入理解网络协议,需要仔细观察协议实体之间交换的报文序列。观察在正在运行协议实体间交换报文的基本工具被称为分组嗅探器(分组捕获库,分析器)。
分组捕获库接收计算机发送和接收的每一个链路层帧的拷贝。高层协议交换的报文都被封装在链路层帧中,并沿着物理介质传输。
分析器用来显示协议报文所有字段的内容。为此,分析器必须能够理解协议所交换的所有报文的结构。
WireShark是一种可以运行在Windows, UNIX等操作系统