我该如何在 wireshark 中做到这一点?

我该如何在 wireshark 中做到这一点?

我在 wireshark 中捕获了四个数据包。ARP 请求和回复数据包以及 ICMP 数据包。哪些字段和值用于识别以太网帧承载的不同数据包?

答案1

以太网帧有一个类型字段(字节 0x0C,参见以太网以太类型):

0000   ff ff ff ff ff ff AB AB AB AB AB AB 08 06
                                           ^^^^^
  • 0x0806 = ARP
  • 0x0800 = IP 数据包

IP 数据包具有附加标头来识别协议(请参阅IPv4

0000   ff ff ff ff ff ff AB AB AB AB AB AB 08 00 45 00
0010   00 3c 66 f0 00 00 80 01
                            ^^
  • 0x01 = ICMP
  • 0x06 = TCP
  • 0x11 = UDP

相关内容