使用Wireshark 抓ping包,查看IP头部字段
这个实验可以使用现有网卡来做实验,但这里使用的是新创建的环回适配器
tips:环回适配器:是一种逻辑上存在的虚拟网卡,主要作用是无需实际的物理连接即可与自身通信,也就是虚拟网络类型中的仅主机模式(host-only),可以理解为发快递,发件人自己收件人也是自己,作用就是测试快递服务是否可以正常使用
通过设备管理器,添加逻辑上存在的环回虚拟网卡
- 打开设备管理器,选中网络适配器,选择添加新设备,并且配置
这里选择自己手动选择设备,是为了选择环回设备器
2)添加好后就可以在网络适配器中查看到此网卡了,这里因为好辩认我们修改一下网卡的名称
修改网卡IP地址和子网掩码
使用eNSP 搭建和配置一个简单的拓扑,用来抓取Wireshark
- 添加云组件、pc机、交换机,并进行配置
配置云组件Cloud,添加对应的端口信息,一个端口用于连接主机,一个端口用于连接交换机。
添加绑定网卡时发现并没有刚刚创建的环回虚拟网卡的信息,这是因为由于环回虚拟网卡是刚刚创建的,系统信息不是随时更新的,所以一般需要重启计算机才可以生效,这里我们直接重新装一下winpcap(网络访问系统,提供访问底层网络的能力)也可以达到同样的效果
卸载winpcap
在eNSP 的安装路径下找到Winpcap 的安装包,进行安装,这里我是安装在了C盘路径为:
C:\Program Files\Huawei\eNSP\tools 文件夹下,如果安装的位置不同,路径也会不同
这里没有什么需要注意的,一路下一步即可,唯一需要注意的是安装时需要关闭eNSP
再次打开eNSP后可以看到新建的环回网卡了
这里我们使用自动连线来连接设备了
启动两台设备,并且配置pc机的IP
修改IP与环回网卡同一网段
使用Wireshark 开始抓包
使用eNSP内的pc机向环回地址发送一个2000字节的ping包,可以在Wireshark中抓到此包的分段
到此实验结束。包中的具体内容就是比较偏理论的了