捕获广播或多播地址数据MAC地址数据端口应用程序数据Wireshark网络分析实例集锦大学霸
Wireshark网络分析实例集锦大学霸
3.8.3 捕获广播或多播地址数据广播地址就是当IP地址的网络和主机位全为1时,就是广播地址255.255.255.255。该地址应用于网络内的所有主机。该地址通常用在向局域网内所有主机发送广播包时,其目的地址就是广播地址捕获广播或多播地址数据MAC地址数据端口应用程序数据Wireshark网络分析实例集锦大学霸。
多播地址即组播地址,是一组主机的表示符。在以太网中,多播地址是一个48位的标示符。在IPv4中,它历史上被叫做D类地址,它的范围是224.0.0.0到239.255.255.255。广播地址全1的48位地址,也属于多播地址捕获广播或多播地址数据MAC地址数据端口应用程序数据Wireshark网络分析实例集锦大学霸。
通过监听广播和多播,可以在Wireshark中了解到关于网络上主机的数据。下面列出几个常用的例子,如下所示:
q ip broadcast:捕获到255.255.255.255的数据。
q ip multicast:捕获通过239.255.255.255到224.0.0.0的数据。
q dst host ff02::1:捕获所有主机到IPv6多播地址的数据。
q dst host ff02::2:捕获所有路由到IPv6多播地址的数据。
如果只想捕获所有IP或IPv6的数据,使用ip或ipv6捕获过滤器。
【实例3-6】捕获广播地址数据。具体操作步骤如下所示:
(1)启动Wireshark捕获工具。
(2)在捕