ARP报文内容详细分析

这篇具有很好参考价值的文章主要介绍了ARP报文内容详细分析。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

ARP报文格式如图:

ARP报文内容详细分析

 

字段1:ARP请求的目的以太网地址,全1时,代表广播地址。

    字段2:发送ARP请求的以太网地址。

    字段3:以太网帧类型表示后面的数据类型,ARP请求和ARP应答此字段为:0x0806。

    字段4:硬件地址类型,硬件地址不止以太网一种,是以太网类型时,值为1。

    字段5:表示要映射的协议地址的类型,要对IPv4地址进行映射,此值为0x0800。

    字段6和7:表示硬件地址长度和协议地址长度,MAC地址占6字节,IP地址占4字节。

    字段8:是操作类型字段,值为1,表示进行ARP请求;值为2,表示进行ARP应答;值为3,表示进行RARP请求;值为4,表示进行RARP应答。

    字段9:是发送端ARP请求或应答的硬件地址,这里是以太网地址,和字段2相同。

    字段10:是发送ARP请求或应答的IP地址。

    字段11和12:是目的端的硬件地址和IP地址。


在Wireshark 中进行实验所产生的请求报文 

ARP报文内容详细分析

 

由上至下内容依次为:

Hardware type 硬件类型:表示硬件地址的类型(其中,值为1表示以太网地址,其他还可能表示令牌环地址)。

Protocol type 协议类型:表示要映射的协议地址类型(其中,0x0800表示IP地址,其他还可能是ICMP/IGMP)。

Hardware size 硬件地址长度:指出该报文中硬件地址的长度(ARP报文中,它的值为6)。

Protocol size 协议地址长度:指出该报文中协议地址的长度(ARP报文中,它的值为4)。

Opcode op:操作字段,共有4种类型(1.ARP请求,2.ARP应答,3.RARP请求,4.RARP应答)。

Sender MAC address 发送者mac地址:发送方设备的硬件地址。

Sender IP address 发送者ip地址:发送方设备的IP地址。

Target MAC address 目的mac地址:接收方设备的硬件地址。

Target IP address 目的ip地址:接收方设备的IP地址。文章来源地址https://www.toymoban.com/news/detail-480103.html

到了这里,关于ARP报文内容详细分析的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • IPV6网络协议基础知识 IPV6地址和IPV6报文格式详细介绍

    由于互联网的快速发展与普及,原有的IPV4地址已不能满足网络用户的需求,虽然NAT可以缓解IPV4地址的耗尽,但NAT破坏了网络环境的开放、透明以及端到端的特性,因此IPV6地址协议应运而生。IPV6协议使用128位地址替代32位的IPV4地址,这样大约可以产生340万亿亿亿亿(3.4*1038)个

    2024年02月08日
    浏览(44)
  • 2.1 - 网络协议 - ARP协议原理,报文解析,抓包实战

    「作者主页」: 士别三日wyx 「作者简介」: CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者 「推荐专栏」: 对网络安全感兴趣的小伙伴可以关注专栏《网络安全入门到精通》 ARP(Address Resolution Protocol)是 「地址解析协议」 ,可以根据IP地址获取Mac地

    2024年02月07日
    浏览(27)
  • 数据链路层中存在的报文ip,arp,rarp

    IP数据报 ARP请求/应答报 RARP请求/应答报 这里的目的地址和源地址是MAC地址。 这个被称为 MAC 地址,是一个网卡的物理地址,用十六进制,6 个 byte 表示。 MAC 地址是一个很容易让人误解的地址。因为 MAC 地址号称全球唯一,不会存在有相同 MAC 地址的网卡。这就很容易让我们想

    2024年02月06日
    浏览(32)
  • 如何对照文件格式文档?文件漏洞分析中定位文件字段的方法

    最近经常能看到有人问如何对照文件格式文档,调试分析程序中正在解析的是什么结构?这里总结了几点方法,欢迎补充,不过有时还是需要靠经验。 (a)污点追踪分析 :标记文件内容为污点,再使用ida 污点分析的相关插件来分析寄存器对应的文件内容,结合010editor文件格

    2024年02月07日
    浏览(42)
  • Wireshark抓取网卡协议分析(TCP,UDP,ARP,DNS,DHCP,HTTP超详细版本)

    使用wireshark工具抓取ping命令操作 选择本机网卡WLAN,点击开始,开始抓包 在数据列表区中选取TCP协议,在数据详细区中显示出其详细信息 (1)Frame: 物理层的数据帧概况 (2)Ethernet II: 数据链路层以太网帧头部信息 (3)Internet Protocol Version 6: 互联网层IP包头部信息 (4)Tra

    2024年02月08日
    浏览(31)
  • IP首部报文字段

    字段如下图所示 版本 表示 IP 协议的版本。通信双方使用的 IP 协议版本必须一致。目前广泛使用的IP协议版本号为 4,即 IPv4 首部长度 这个字段所表示数的单位是 32 位字长(1 个 32 位字长是 4 字节)。因此,当 IP 的首部长度为 1111 时(即十进制的 15),首部长度就达到 60 字

    2024年02月17日
    浏览(26)
  • IP与TCP报文固定头部中的字段

    IP报文固定头部中的字段作用如下: 1.版本(Version)            该字段用于指定IP协议的版本,IPv4的版本号为4,IPv6的版本号为6。 2.头部长度(Header Length)           该字段用于指定IP报文头部的长度,单位为4字节。由于IPv4头部中可能包含多个选项字                 

    2024年04月23日
    浏览(30)
  • IPv4报文格式详解和报文示例

    目录 一,IP数据报文的组成 二,IP报文格式 三,IPv4报文示例 作者:柒烨带你飞 一个IP数据报文都是 由首部和数据两部分组成 。 每个 IP 数据报都以一个 IP 报头开始。IP 报头中包含大量信息,如源 IP 地址、目的 IP 地址、数据报长度、IP 版本号等。每个信息都被称为一个字段

    2023年04月08日
    浏览(30)
  • 报文分片(16位分片标识、3位标志、13位片偏移字段详解)

    目录 一、什么是分片? 二、如何分片? 三、如何组装?(16位分片标识、3位标志、13位片偏移) 1、回顾16位分片标识、3位标志、13位片偏移 2、组合分片报文 四、分片的影响 1、对UDP的影响 2、对TCP的影响 网络层再继续向下传递的时候,会限制报文的大小,mtu(max transform

    2024年02月06日
    浏览(30)
  • UDP TCP 报文内容

    目录 1.UDP 2.TCP  3.TCP的可靠性 1.确认应答(ACK)机制 2.超时重传机制   3.连接管理机制 4.面向字节流  5.粘包问题 源/目的端口号: 表示数据是从哪个进程来,到哪个进程去; 32位序号/32位确认号: 后面详细讲; 4位TCP报头长度: 表示该TCP头部有多少个32位bit(有多少个4字节);所以TCP头

    2024年02月12日
    浏览(25)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包