關於wireshark抓ARP包的疑問

2021-08-28 14:15:32 字數 404 閱讀 5928

說白了,arp協議是ip與mac位址的一種轉換。主機a(如192.168.1.1)要向與主機b(192.168.1.2)通訊,就在網路上廣播乙個arp請求,表明自己的mac位址和ip,以及目標主機的ip,那主機b接受到這個廣播就傳送arp響應,把自己的mac告訴主機a。

第二個問題,arp協議幀格式中 target mac addr是00:00:00:00:00:00,可是在乙太網幀格式封裝的時候加了dst的mac位址了。既然封裝的時候已經知道了mac位址,為什麼還要在arp中寫成00:00:00:00:00:00。

可能我自己知識不到家,但是我實在不明白,請問有誰能指點我一下?謝謝!

圖1是我的疑問

wireshark分析ARP協議

傳送門 tcp ip協議不清楚請回看tcp ip協議理論 1 pc1想傳送資料到pc2,首先檢測本地快取arp快取表和pc2ip匹配的mac。2 如果沒有找到此條目,那麼pc1將廣播乙個arp請求幀到本地網路的所有主機。本地網路上每台主機都接受arp請求檢查是否和自己ip位址匹配。如果不匹配,丟棄該...

wireshark 抓包問題

一 the npf driver isn t running 這個錯誤是因為沒有開啟npf服務造成的。npf即網路資料報過濾器 netgroup packet filter,npf 是winpcap的核心部分,它是winpcap完成困難工作的元件。它處理網路上傳輸的資料報,並且對使用者級提供可捕獲 ...

Wireshark抓包練習

姓名 郭瀚鵬 學號 15307130174 專業 資訊保安 dns 查詢分組 首部區域 internet protocol version 4 ipv4 src 源ip dst 目的id header length 首部長度 differentiated services 區分服務 保證qos服務的...