实验二使用 Wireshark 分析以太网帧与 ARP 协议
一、实验目的
分析以太网帧, MAC 地址和 ARP 协议
二、实验环境
与因特网连接的计算机网络系统; 主机操作系统为 windows;使用 Wireshark、
IE 等软件。
三、实验步骤:
IP 地址用于标识因特网上每台主机,而端口号则用于区别在同一台主机上
运 行 的 不 同 网 络 应 用 程 序 。 在 链 路 层 , 有 介 质 访 问 控 制 ( Media Access
Control,MAC )地址。在局域网中,每个网络设备必须有唯一的 MAC 地址。设
备监听共享通信介质以获取目标 MAC 地址与自己相匹配的分组。
Wireshark 能把 MAC 地址的组织标识转化为代表生产商的字符串,例如,
00:06:5b:e3:4d:1a也能以 Dell:e3:4d:1a 显示,因为组织唯一标识符 00:06:5b 属于
Dell。地址 ff:ff:ff:ff:ff:ff 是一个特殊的 MAC 地址,意味着数据应该广播到局域
网的所有设备。
在因特网上, IP 地址用于主机间通信,无论它们是否属于同一局域网。同
一局域网间主机间数据传输前, 发送方首先要把目的 IP 地址转换成对应的 MAC
地址。这通过地址解析协议 ARP 实现。每台主机以 ARP 高速缓存形式维护一张
已知 IP 分组就放在链路层帧的数据部分, 而帧的目的地址将被设置为 ARP 高速
缓存中找到的 MAC 地址。如果没有发现 IP 地址的转换项,那么本机将广播一
个报文,要求具有此 IP 地址的主机用它的 MAC 地址作出响应。具有该 IP 地址
的主机直接应答请求方,并且把新的映射项填入 ARP 高速缓存。
发送分组到本地网外的主机, 需要跨越一组独立的本地网, 这些本地网通过
称为网关或路由器的中间机器连接。 网关有多个网络接口卡, 用它们同时连接多
个本地网。 最初的发送者或源主机直接通过本地网发送数据到本地网关, 网关转
发数据报到其它网关,直到最后到达目的主机所在的本地网的网关。
1、俘获和分析以太网帧
(1)选择工具 ->Internet 选项 ->删除文件