wireshark笔记 2022.9.18
VMware workstation 网络
VMnet0
- 虚拟桥接网络
VMnet1
- 主机模式
VMnet8
- NAT虚拟网络
虚拟网络搭建
ensp介绍
- 模拟网络拓扑关系的软件
ensp的安装依赖
- winpcap
- wireshark
- virtualbox
案例演示
- 构建交换机组成的局域网 192.168.3.0/24
- 两台PC,一台交换,整体选中并启动
- 启动后
- 两台PC在互联状态下ping,抓包分析,此时pc3一直在ping pc4
- 数据包状态如下
ensp拓扑连接虚拟机
- 选择云状映射
- 配置映射
- 设备启动,用pc3 ping kali的IP10.0.0.130/24,如果不想配置路由,最好让虚机和拓扑中PC机在同一个网段中,否则ping不通
交换机
- 基于mac地址通信
- mac地址由6个字节组成,前三个字节表示厂商的唯一标识(由IEEE颁布),后三个字节是厂商自行赋予的拓展标识;交换机通过不同的端口连接计算机组成局域网
- 工作原理
- 学习MAC地址表:地址表中的每1个记录对应着交换机端口对应的计算机,数据帧的源地址具有的MAC则更新,没有则新建;更新MAC地址表,每隔一段时间超时,消失;当交换机接受到数据帧后,查看MAC地址表中是否具有对应的数据,如果有则转发
路由器
- 基于IP地址通信,路由转发,实现不同网络间的通信
- 基于路由表:动态路由和静态路由、直连路由