|
无奈马上就要交报告了,但是wireshark还不正么会用,抓到包后也不会分析,急啊。希望各位大虾能帮助解答一下,谢谢,
实验内容如下:
实验一 抓包
• 从捕获的帧进行观察,查看帧的各个域,看看:
1. 先导域包含在记录的数据中么?
2. 记录的数据是从哪个字段开始到哪个字段结束。比上课讲的标准的最小有效帧长包括的范围相比,有4个字节的校验和么?
3. 查找捕获帧中长度最长的帧,总长度是多少字节?
4. 查找捕获到的你的计算机所发出的ARP请求帧,辨认其目的地址域和源地址字段,看它们的MAC地址是多少?再用Ipconfig /all查看验证,是否一致。
5. 对比下封装ARP分组的帧和其他IP分组的帧,看他们的类型字段的值是多少?分别写下来。
实验二 ARP观测
 观察封装ARP请求和应答分组的以太网帧的内容,以1,2号帧为例,看看有何异同?写出不同之处。
 观察ARP请求和应答分组的的内容,以1,2号帧为例,看看有何异同?写出相同和不同之处。
知道的,帮助解答下,也可以教我下,非常感谢。主要因为时间原因,明天就得交报告,网络又懂的不多,所以才来来求助。希望有人能解答之或教我下。 |