
实验一:Wireshark软件使用及ARP协议分析
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本实验旨在通过Wireshark软件进行网络数据包捕获与分析,重点在于解析和理解局域网内的ARP(地址解析协议)工作原理及其应用场景。
学习 Wireshark 的基本操作包括抓取和分析有线局域网的数据包;掌握以太网 MAC 帧的基本结构以及 ARP 协议的工作过程。
实验条件:
- 设备:一台 PC 机。
- 工具:VirtualBox、Wireshark、eNSP 和 WinPcap,用于连入局域网。
实验报告内容及原理:
1. 学习 Wireshark 基本操作的重点在于掌握捕获过滤器和显示过滤器的使用方法。
2. 观察 MAC 地址,在启动 Wireshark 捕捉数据包后,在命令行窗口分别 ping 网关和同网段的一台主机,分析本机发出的数据包。重点关注以太网帧的目的地(Destination)与源地址(Source),辨识不同类型的MAC地址,并解读 OUI 信息、I/G 和 G/L 位。
ping 网关时使用命令:`ip.src==10.22.24.118 and ip.dst==10.22.0.1`
Ping 同网段的一台主机则使用命令:`ip.src==10.22.24.118 and ip.dst == 10.22.169.41`
全部评论 (0)
还没有任何评论哟~


