首页 > 其他分享 >Wireshark中的ARP协议包分析

Wireshark中的ARP协议包分析

时间:2023-12-06 11:31:36浏览次数:29  
标签:ARP 协议 请求 报文 物理地址 字段 IP地址 Wireshark

Wireshark可以跟踪网络协议的通讯过程,本节通过ARP协议,在了解Wireshark使用的基础上,重温ARP协议的通讯过程。

ARP(Address Resolution Protocol)地址解析协议,是根据IP地址获取物理地址的一个TCP/IP协议。

主机发送信息时将包含目标IP地址的ARP请求广播到局域网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存以节约资源。

在Wireshark界面,我们可以看到19、20号数据包,就是一对标准的ARP请求和响应包。

Wireshark中的ARP协议包分析_字段


打开ARP请求数据包报文,

Wireshark中的ARP协议包分析_字段_02

Ethernet II部分:

Destination(目的物理地址)字段的值为:ff:ff:ff:ff:ff:ff,说明该以太网帧是广播帧,和ARP请求分组是通过广播形式发送吻合。

Source(源物理地址)字段的值为:00:0c:29:7f:da:7b,这是发送方主机的物理地址,和ARP协议的Sender MAC address字段的值完全吻合。

Type字段为:ARP(0x0806)。说明该以太网帧封装的是一个ARP协议分组。

ARP协议部分:

前4个字段表明物理地址和逻辑地址的类型和长度。

第五个字段Opcode的值为1,说明是ARP请求报文。

后面4个字段是源物理地址和IP地址,以及目标物理地址和IP地址。

值得注意的是,目标物理地址正如之前所说,全部填充的0。因为该字段正是ARP请求报文需要获取的,目前不知,只能全部填充为0。

打开ARP响应数据包报文,

Wireshark中的ARP协议包分析_IP_03


在Ethernet II部分:

Destination(目的物理地址)字段的值正好是ARP请求报文的Source字段的值。也就是说,该ARP响应报文是用来回应之前的ARP请求分组的。该值也和Target MAC address的值相同。

Source(源物理地址)字段的值为目的端的物理地址,该值和Sender MAC address的值相同。

Padding是填充字段,用来填充以太网帧到最小帧长。

在ARP协议部分:

前4个字段没什么好讲的。

第五个字段Opcode为2,表示这是ARP响应分组。

后面4个字段,源MAC地址正是ARP请求报文想寻找的物理地址。源IP地址正好是ARP请求分组的目的IP地址。目的物理地址和目的IP地址正好是ARP请求分组的源物理地址和源IP地址。

通过上面的通讯过程,加深我们对ARP协议请求的了解,同时也加强Wireshark对数据包支持的理解。

喜欢点赞收藏转发,如有疑问,点击链接加入群聊【信创技术交流群】:http://qm.qq.com/cgi-bin/qm/qr?_wv=1027&k=EjDhISXNgJlMMemn85viUFgIqzkDY3OC&authKey=2SKLwlmvTpbqlaQtJ%2FtFXJgHVgltewcfvbIpzdA7BMjIjt2YM1h71qlJoIuWxp7K&noverify=0&group_code=721096495



标签:ARP,协议,请求,报文,物理地址,字段,IP地址,Wireshark
From: https://blog.51cto.com/u_16169955/8701284

相关文章

  • 数据链路层-MAC多点访问控制协议
    解决的问题对于一个共享性介质(总线型局域网的总线),各个节点如何协调对它的访问和使用?通过各种途径来控制对共享介质访问的方式,在数据链路层称为多点访问控制协议。多点访问控制协议按照访问方式分为三种类型:信道划分方式、随机方式、轮流方式。信道划分方式频分复用:FDM(Frequ......
  • Wireshark实践
    1.运行结果截图:2.步骤1.下载启动wireshark注:下载时在wireshark的安装包选项里要同时下载npcap2.抓包双击wlan开始抓包进入这种状态然后打开浏览器,输入www.huawei.com访问接着找到命令提示符,这里通过搜索栏找到打开命令提示符,输入pingwww.huawei.com完成......
  • 浅析国标GB28181协议LiteCVR视频监控安防平台的视频技术与应用
    随着社会的不断发展,视频监控技术在安防领域中扮演着越来越重要的角色。本文将浅析视频监控安防平台的相关技术与应用场景,并结合LiteCVR安防视频平台的视频技术,以便更好地了解这一技术的实际应用。litemedia/cn首先,我们来了解一下视频监控安防平台的相关技术。视频监控技术主要......
  • 用packEth去进行arp欺骗
    软件下载地址链接:https://pan.baidu.com/s/1EDt3ttUnxxQjj7X5czUAXQ?pwd=ri15 提取码:ri15实验中可能出现缺少pthreadVC.dll的情况,可以在自己的物理机上面c:\windows\SysWOW64下面找到它并复制一个到实验的虚拟机的c:\windows\SysWOW64下面靶机网关IP对应MAC地址在攻击机上面......
  • PPP协议
    用途用户计算机与ISP进行通信时,所使用的数据链路层协议通常就是点对点协议PPP(Point-to-PointProtocol)或PPPOE。广域网路由器之间的专用线路,使用的也是PPP协议。 组成1.将上层数据包封装为数据帧的方法2.一个LCP(LinkControlProtocol),用于管理数据链路(创建、配置、测试......
  • Ntrip协议
    Ntrip通讯协议1.01.Ntrip协议CORS(ContinuouslyOperatingReferenceStations)就是网络基准站,通过网络收发GPS差分数据。用户访问CORS后,不用单独架设GPS基准站,即可实现GPS流动站的差分定位。访问CORS系统,就需要网络通讯协议。NTRIP(NetworkedTransportofRTCMviaInternetP......
  • Modbus RTU协议的风险,协议设计的漏洞
    modbusRTU协议读寄存器功能03H的回包桢格式为什么设计为只有数据长度校验省略起始地址校验?这样如果出现异常通信延迟,是否可能有将上一个读请求的回包当做当前读请求的回包的风险? 下面的chartGPT的解答,并没有给出什么好办法,个人以为还不如在回包中加上地址位校验。  GPT......
  • 神州医疗与海南乐城管理局签署战略合作协议,共同推进医疗科技创新
    近日,神州医疗科技股份有限公司(以下简称“神州医疗”)与海南博鳌乐城国际医疗旅游先行区管理局(以下简称“乐城管理局”)签署战略合作协议。双方本着互惠互利、优势互补的原则,将在临床急需医药健康协同创新、联合共建乐城临床成果转化综合创新服务平台、科技成果转化、人才培养交流、打......
  • 基于泰凌微的TLSR8355芯片的2.4G无线私有协议PCBA设计调试总结
    一前记经常做物联网的类的产品,TLSR8355凭借着它的射频距离远,功能强大等优点成为很多客户的首选。TLSR8355系列专用于2.4GHz射频系统芯片解决方案,如零售/物流、专用网络、Beacon应用程序、无线鼠标、无线USB加密狗等。它集成了2.4GHz射频系统片上应用开发所需的全系列片上外围......
  • TCP协议的流量控制与拥塞控制
    TCP协议的秘密武器:流量控制与拥塞控制合集-计算机网络(19) 1.网络协议的重要性与应用:理解进程间通信和网络分层结构(上)09-172.网络协议的重要性与应用:理解进程间通信和网络分层结构(下)09-183.深入理解HTTP的基础知识:请求-响应过程解析09-194.深入解析HTTP请求:了解请求特征......