2.抓包观察UDP报文

这篇具有很好参考价值的文章主要介绍了2.抓包观察UDP报文。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

2.抓包观察UDP报文

实验拓扑:

2.抓包观察UDP报文

实验过程:

步骤一:配置主机的IP地址和子网掩码

2.抓包观察UDP报文
2.抓包观察UDP报文
步骤二:测试主机之间的连通性

2.抓包观察UDP报文

步骤三:给交换机设置数据抓包

2.抓包观察UDP报文

步骤四:让主机1PING主机2并进行抓包

2.抓包观察UDP报文
步骤五:过滤出ARP信息

2.抓包观察UDP报文

步骤六:分析ARP数据包以及查看ARP缓存表

1.第一个ARP数据包:
2.抓包观察UDP报文
2.抓包观察UDP报文

由数据链路层可知这是一个ARP广播请求包,封装由原主机的MAC地址。ARP数据包封装有发送者的IP和MAC地址,以及目的主机的IP地址,由于不知道目的主机的MAC地址,所以要一广播的形式发送。

2.第二个ARP数据包:

2.抓包观察UDP报文

2.抓包观察UDP报文

这是一个ARP的回应数据包,主机2在数据链路层进行解析ARP数据包,把其中的目的IP和MAC地址更新到自己的ARP缓存表中,然后对该地址的主机后进行回应。数据链路层封装自己的MAC地址和目的MAC地址,ARP数据包封装有发送者和接收者的IP和MAC地址。接着,主机1收到这个ARP包之后就把主机2的IP地址和MAC地址更新到自己的ARP缓存表中。

步骤七:过滤出ICMP数据包并进行分析

2.抓包观察UDP报文

2.抓包观察UDP报文

ping是用来测试网络连通性的命令,发出ping命令之后,主机会发出连续的测试数据包到网络中,主机会收到回应数据包,ping采用的是ICMP协议。

发现ICMP数据包的request包跟reply包是成对出现的,而且总共有五对。对应着命令框的五条通过命令。可以看出一次ICMP探测需要两次ICMP报文同时协作。在request包里面,源IP地址是发出ping指令的IP地址,目的IP地址是ping命令的对象的主机。在reply包中源IP地址是目的主机的IP,目的IP地址是源主机的IP。

步骤八:配置DHCP服务器

网络拓扑:

2.抓包观察UDP报文

2.抓包观察UDP报文
2.抓包观察UDP报文

步骤九:DHCP的工作流程

2.抓包观察UDP报文

步骤十:分析DHCP报文

DHCP报文类型:

2.抓包观察UDP报文
1.分析DHCP服务器AR1

2.抓包观察UDP报文

这里少了一个确认ACK,因为在主机收到了来自服务器R1和R2的offer之后,主机没有选择R2,所以R2不需要给主机回复确认

2.分析DHCP服务器AR2

2.抓包观察UDP报文

3.分析主机

2.抓包观察UDP报文
主机会收到两个offer,一个来自服务器R1,一个来自服务器R2,并且之发出一个request请求

步骤十一:分析ARP数据包

2.抓包观察UDP报文

可见,主机发送了三次ARP请求,询问是否有主机使用R1服务器,即是否占用192.168.1.254这个地址。没有等到回应的话,就使用R1服务器。文章来源地址https://www.toymoban.com/news/detail-492261.html

到了这里,关于2.抓包观察UDP报文的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 抓包分析RST报文

    大家好,我是蓝胖子,今天我们来分析下网络连接中经常出现的RST信号,连接中出现RST信号意味着这条链接将会断开,来看下什么时候会触发RST信号,这在分析连接断开的原因时十分有帮助。 本文的讲解视频已经上传 抓包分析RST报文 在开始分析触发RST的场景之前,我们先来

    2024年02月08日
    浏览(42)
  • Wireshark抓包及DNS报文分析

    Wireshark抓包及DNS报文分析 来来来,点我进行5分钟视频学习,冲冲冲 一、抓包整体描述 第一行,帧Frame 2 指的是要发送的数据块,其中,所抓帧的序号为2,捕获字节数等于传送字节数:696字节。 第二行,以太网,有线局域网技术,是数据链路层。源Mac地址为00e04c3639fa;目标

    2023年04月08日
    浏览(45)
  • UDP报文详解

    目录 🐳今日良言:走好选择的路,别选择好走的路,你才能拥有真正的自己。 🐼一、UDP协议特点 🐼二、UDP协议段格式详解 UDP: User Datagram Protocol    用户数据报协议 在之前已经介绍过了UDP协议的特点,在这里再次回顾一下: 无连接 不可靠 面向数据报 全双工 无连接: UDP类似于

    2024年02月04日
    浏览(50)
  • UDP报文结构

    首先我们先明确,UDP数据报是由UDP报头和UD载荷构成的。 UDP报头是由以下部分组成的: 源端口就类似于发快递时发件人的电话号码。 源端口占两个字节,也就是16bit,表示的数据范围0~65535 目的端口就类似于发快递时收件人的电话号码。 目的端口占两个字节,也就是16bit,表示

    2024年02月09日
    浏览(31)
  • UDP的报文结构

    基本上所有的教科书上都是这样画的图, 但实际上 UDP 报文结构不是这样的, 这样显示应该是容易排版. 正确应该如下图 : 端口号 : 每个端口号在 UDP 报文里占两个字节, 取值范围就是: 0 ~ 65535 源 ip 和源端口描述了数据从哪里来, 目的 ip 和目的端口描述了数据去哪里. 补充 : 小于

    2024年02月03日
    浏览(27)
  • UDP TCP 报文内容

    目录 1.UDP 2.TCP  3.TCP的可靠性 1.确认应答(ACK)机制 2.超时重传机制   3.连接管理机制 4.面向字节流  5.粘包问题 源/目的端口号: 表示数据是从哪个进程来,到哪个进程去; 32位序号/32位确认号: 后面详细讲; 4位TCP报头长度: 表示该TCP头部有多少个32位bit(有多少个4字节);所以TCP头

    2024年02月12日
    浏览(30)
  • 【计算机网络】UDP报文详解

    目录 一. UDP协议概述 二. UDP报文格式 1. 首部 2. 校验和 三. UDP的缓冲区 结束语 UDP—— 用户数据报协议 ,是传输层的一个重要协议 基于UDP的应用层协议有: DNS,TFTP,SNMP,NTP 协议 全称 默认端口号 DNS Domain Name Service(域名服务) 53 TFTP Trivial File Transfer Protocol(简单文件传输协议

    2024年01月16日
    浏览(40)
  • 完整版:TCP、UDP报文格式

    目录 TCP报文格式 报文格式 报文示例 UDP报文格式 报文格式 报文示例 报文格式 图1 TCP首部格式 字段 长度 含义 Source Port 16比特 源端口,标识哪个应用程序发送。 Destination Port 16比特 目的端口,标识哪个应用程序接收。 Sequence Number 32比特 序号字段。TCP链接中传输的数据流中每

    2024年02月13日
    浏览(42)
  • 全面解析UDP协议(特点、报文格式、UDP和TCP的区别)

    UDP是无连接通信协议,即在数据传输时,数据的发送端和接收端不建立逻辑连接。简单来说,当一台计算机向另外一台计算机发送数据时,发送端不会确认接收端是否存在,就会发出数据,同样接收端在收到数据时,也不会向发送端反馈是否收到数据。 特点 无连接:UDP通信

    2024年02月08日
    浏览(58)
  • 2.1 - 网络协议 - ARP协议原理,报文解析,抓包实战

    「作者主页」: 士别三日wyx 「作者简介」: CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者 「推荐专栏」: 对网络安全感兴趣的小伙伴可以关注专栏《网络安全入门到精通》 ARP(Address Resolution Protocol)是 「地址解析协议」 ,可以根据IP地址获取Mac地

    2024年02月07日
    浏览(35)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包