wireshark以太网 MAC 帧分析

这篇具有很好参考价值的文章主要介绍了wireshark以太网 MAC 帧分析。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1 正文区的目录结构。一级标题用阿拉伯数字大写,二级以下()用点分式阿拉伯数字。

2:实验介绍及回答部分,均可图文并用;如用图,建议居中显示,并附上图标题(编好图号)

一、实验目的

1.理解以太网 MAC 地址

2.学习并分析以太网 MAC 帧格式的结构、含义

3.了解 ARP 地址解析协议

二、实验环境

1.Wireshark 网络分析软件

2.实验文件“计算机网络实验.cap”

三、实验要求

1、 理解网络协议的层次结构

2、 正确掌握Wireshark的使用方法

四、实验内容

4.1.以太网 MAC 帧的解析

wireshark以太网 MAC 帧分析

文件“计算机网络实验”,是一个网络通信记录,详细记录了分组的序号、相对时间、源地址、目标地址、协议类型、内容,如图 1 是对第 26 个分组的详细信息。在协议框内,分别显示了该分组的各层协议:接口层以太网协议(eth)、arp 地址解析协议。

图 1 第 26 个分组 MAC 帧格式的结构和含义

图中的 Frame 26 为例,可以发现该MAC 帧是一个广播帧 broadcast,目标 address 是ff:ff:ff:ff:ff:ff,源地址是 00 25 11 4e 02 34 ,帧类型是地址解析协议 ARP(0806),ff:ff:ff:ff:ff:ff是广播地址。

第 27 个分组数据字段的长度小于 46  字节,在数据字段的后面加入整数字节的填充字段 Trailer,以保证以太网的 MAC 帧长不小于 64 字节(含 FCS)。(注意:最下栏左面的序号为 16 进制,如 0010 是 16 十进制)。填充内容一般常见是连续的 0。

4.2 ARP 地址解析协议数据

第 26 个分组的协议框内,分别显示了该分组的各层协议:接口层以太网协议(eth)、arp地址解析协议。该 MAC 帧目标 address 是 ff:ff:ff:ff:ff:ff 是一个广播帧,源地址是 00 25 11 4e2 34 ,帧类型是地址解析协议 ARP(0806),本机查询网关的物理地址。

五、实验问题

1.以太网 V2 MAC 帧格式是怎样的?什么是物理地址?

解答:

wireshark以太网 MAC 帧分析

物理地址: MAC地址也叫物理地址、硬件地址,由网络设备制造商生产时烧录在网卡(Network lnterface Card)的EPROM(一种闪存芯片,通常可以通过程序擦写)。IP地址与MAC地址在计算机里都是以二进制表示的,IP地址是32位的,而MAC地址则是48位的。

2.根据“计算机网络实验.cap”回答以下问题:

(1)分析第 1 个分组的 MAC 帧目标物理地址、源物理地址、封装数据的协议类型,是否有填充字段?

解答:

wireshark以太网 MAC 帧分析

图2: 第 1个分组 MAC 帧格式的结构和含义

图中的 Frame 26 为例,可以发现该 MAC 帧是一个广播帧 broadcast,目标 address 是 ff:ff:ff:ff:ff:ff,源地址是 00 25 11 4e 02 34 ,帧类型是地址解析协议 IPV4(0800),ff:ff:ff:ff:ff:ff 是广播地址,无填充字段

(2)分析第 29 个分组的 MAC 帧目标物理地址、源物理地址、封装数据的协议类型,是否有填充字段?

解答:

wireshark以太网 MAC 帧分析

图3: 第 29个分组 MAC 帧格式的结构和含义

图3 为例,可以发现该 MAC 帧目标 address 是 00:04:96:10:64:30,源地址是 00:25:11:4e:02:34 ,帧类型是地址解析协议 IPV4(0800),无填充字段

 (3)分析第 21 个分组的 MAC 帧目标物理地址、源物理地址、封装数据的协议类型,是否有填充字段?

解答:

wireshark以太网 MAC 帧分析

图4: 第 21个分组 MAC 帧格式的结构和含义

图3 为例,可以发现该 MAC 帧目标 address 是 ff:ff:ff:ff:ff:ff(bostcast),源地址是 Source: Giga-Byt_7f:89:04 (00:16:e6:7f:89:04) ,帧类型是地址解析协议 ARP(0806),有填充字段,Padding: 000000000000000000000000000000000000

(4)分析第 197 个分组的 MAC 帧目标物理、源物理地址、封装数据的协议类型,是否 有填充字段?

解答:

wireshark以太网 MAC 帧分析

图5: 第 197个分组 MAC 帧格式的结构和含义

图3 为例,可以发现该 MAC 帧目标 address 是 00:04:96:10:64:30,源地址是 Source: Elitegro_4e:02:34 (00:25:11:4e:02:34) ,帧类型是地址解析协议 IPV4(0800),无填充字段

3. “计算机网络实验.cap”中的ARP数据报有几个?简单解释它们的作用和来源。

wireshark以太网 MAC 帧分析

图6: ARP数据包数量,内容

作用和来源: Source: Elitegro_4e:02:34 (00:25:11:4e:02:34) 广播一个ARP请求,告诉219.222.178.170.14该地址219.222.170.154的mac地址是多少;

4.“计算机网络实验.cap”第26个分组是如何被相应的?结合这个实例,给出 ARP 的原理?

解答:

wireshark以太网 MAC 帧分析

图5: 第 26个分组 MAC 帧格式的结构和含义

ARP请求包括Target IP address: 219.222.170.254的IP地址,MAC地址,Sender IP address: 219.222.170.14的IP地址; 网络中所有的主机都会收到该ARP请求,只有对应的IP地址主机(219.222.170.254)会先响应该ARP请求。然后返回一个单播ARP响应数据包,告诉所要的MAC地址是(00:04:96:10:64:30)。

ARP工作原理:

首先,每台主机都会在自己的ARP缓冲区中建立一个 ARP列表,以表示IP地址和MAC地址的对应关系。当源主机需要将一个数据包要发送到目的主机时,会首先检查自己 ARP列表中是否存在该 IP地址对应的MAC地址,如果有,就直接将数据包发送到这个MAC地址;如果没有,就向本地网段发起一个ARP请求的广播包,查询此目的主机对应的MAC地址。此ARP请求数据包里包括源主机的IP地址、硬件地址、以及目的主机的IP地址。网络中所有的主机收到这个ARP请求后,会检查数据包中的目的IP是否和自己的IP地址一致。如果不相同就忽略此数据包;如果相同,该主机首先将发送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已经存在该IP的信息,则将其覆盖,然后给源主机发送一个 ARP响应数据包,告诉对方自己是它需要查找的MAC地址;源主机收到这个ARP响应数据包后,将得到的目的主机的IP地址和MAC地址添加到自己的ARP列表中,并利用此信息开始数据的传输。如果源主机一直没有收到ARP响应数据包,表示ARP查询失败。文章来源地址https://www.toymoban.com/news/detail-444910.html

到了这里,关于wireshark以太网 MAC 帧分析的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • WOL唤醒配置(以太网、PHY、MAC)

    目录 wol  以太网 MAC PHY RMII 通信配置 总结 Wake-on-LAN简称WOL,WOL(网络唤醒) 是一种标准网络协议,它的功效在于让已经进入休眠状态或关机状态的计算机,透过局域网(多半为以太网)的另一端对其发令,使其从休眠状态唤醒、恢复成运作状态,或从关机状态转成引导状态

    2024年02月03日
    浏览(55)
  • 以太网(一)MAC、MII、PHY 介绍

    以太网(二)PHY、网卡、SWITCH介绍 [link] 以太网是由CPU,MAC,PHY三部分组成的,如下图示意: 但是,在实际的设计中,CPU、MAC和PHY三部分并不一定是独立分开的,存在以下三种方式: MAC 与 PHY集成在CPU中,目前来说并不多见。 MAC集成在CPU中,而PHY 采用独立芯片,这种比较常

    2024年01月18日
    浏览(36)
  • 华为数通 以太网交换机——常见MAC操作

    目录 Ⅰ  查看所有MAC地址 Ⅱ  查看某个接口学习到的MAC地址 Ⅲ  查看某个VLAN学习到的MAC地址 Ⅳ  查看系统的MAC地址 Ⅴ  查看接口的MAC地址 Ⅵ  查看VLANIF接口的MAC地址 Ⅶ  根据IP获取对应设备的MAC地址 Ⅷ  配置静态MAC地址 Ⅸ  配置黑洞MAC地址 Ⅹ  查看和配置MAC地址的老化

    2024年04月16日
    浏览(35)
  • 4.2.2 以太网技术(二) MAC地址和MAC帧的格式

    4.2.2 以太网技术(二) MAC地址和MAC帧的格式 前面我们提出了两个问题中第一个是在总线式的广播信道中我们如何实现计算机之间一对一的通信?为了在总线上实现一对一的通信我们可以使每一台计算机都拥有一个和其他的计算机不同的地址,也就是说每一台计算机的地址是

    2024年02月05日
    浏览(43)
  • 以太网基础知识——PHY,MAC,MII,switch

    在以太网开发中,常常会听到一些专业名词,例如PHY,MAC,MII,switch,下面是解释 PHY PHY 是物理接口收发器,它实现物理层。包括 MII/GMII (介质独立接口) 子层、PCS (物理编码子层) 、PMA (物理介质附加) 子层、PMD (物理介质相关) 子层、MDI 子层。定义了数据传送与接收所需要的

    2024年02月04日
    浏览(32)
  • FPGA平台以太网学习:MAC与PHY间通信

    1、PHY(物理层):   MII/GMI/RMII/RGMII/SGMIII(介质独立接口子层),PLS/PCS(物理编码子层),PMA(物理介质连接子层),PMD(物理介质相关子层),AN(自动协商),MDI(媒介相关接口)。 2、PLS/PCS(物理编码子层):   (PLS)对 MAC 给的信息进行传递,只在IMb/s、10Mb/s 的应

    2024年02月04日
    浏览(41)
  • 以太网交换安全(二)----MAC地址表安全&MAC地址漂移防止与检测

    目录 一、MAC地址表安全 MAC地址表项类型包括: MAC地址表安全功能:​ 实验部分: 黑洞MAC地址表: 更改动态MAC地址老化时间:​ 交换机MAC学习功能切换: 静态MAC地址: 限制接口的MAC地址学习数量: 二、MAC地址漂移 什么是MAC地址漂移? 解决方法:(实验部分:) 1、优先级部

    2024年02月04日
    浏览(35)
  • MAC地址_MAC地址格式_以太网的MAC帧_基础知识

    全世界的每块网卡在出厂前都有一个唯一的代码,称为介质访问控制(MAC)地址 要将计算机连接到以太网,需要使用相应的网络适配器(Adapter),网络适配器一般简称为“网卡”。 在计算机内部,网卡与CPU之间的通信,一般是通过计算机主板上的IO总线以并行传输方式进行。 网卡

    2024年02月04日
    浏览(37)
  • 万兆以太网MAC设计(5)MAC_TX模块设计以及上板带宽测试

    MAC_RX的设计暂时告一段落,本节将开始进行MAC_TX的设计。 接收上层用户的AXIS数据,将其转换为XGMII进接口的数据发送给IP核。 可接受AXIS数据流,可支持数据包之间的间隔最小为一个时钟周期 目的MAC以及源MAC等参数可动态配置 流控,万兆以太网帧间隔为9.6ns,用户时钟频率为

    2024年04月17日
    浏览(29)
  • 以太网详解(一)-MAC/PHY/MII/RMII/GMII/RGMII基本介绍

    网络设备中肯定离开不MAC和PHY,本篇文章将详细介绍下以太网中一些常见术语与接口。 MAC和PHY结构 从硬件角度来看以太网是由CPU,MAC,PHY三部分组成的,如下图示意: 上图中DMA集成在CPU,CPU,MAC,PHY并不是集成在同一个芯片内,由于PHY包含大量模拟器件,而MAC是典型的数字电

    2024年02月22日
    浏览(43)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包