网络协议分析-以太网及 ARP 协议
的有关信息介绍如下:1.在 Ethereal 来观察 ping 命令中产生的以太数据帧结构。 2.在 Ethereal 观察 arp 协议中地址解析过程。
1.主机地址配置 (1)配置主机 IP 地址及子网掩码。
2.启动 Ethereal,设置过滤器,开始捕捉。 (1)在客户机上运行 Ethereal。 (2)选择 Ethereal 菜单 Capture Interface ,选择 本地连接 所在接口。 (3)设置包捕捉过滤器。在捕获选项设置窗口中,设置过滤器为 ether host 00:0c:29:e0:36:42 (host 192.168.1.1)其余选项不变。 (4)点击 Start 按钮开始捕获数据包。
3.在客户机上用 ping 命令访问服务器 在客户机的命令窗口下输入:Ping 192.168.1.1
4.停止数据包捕捉 点击 Ethereal 的捕捉窗口中的 Stop 按钮,停止数据包捕捉。
5.查看捕获的数据包 (1)在 Ethereal 中查看所有的窗口显示内容。 (2)查看以太帧中的目的地址和源地址。 (3)查看捕获的以太帧中 类型 字段有哪些。 (4)保存捕获结果。
6.定义过滤器,捕捉 arp 数据 (1)设置包捕捉过滤器为 ether proto 0x0806 。 (2)开始捕捉。
7.在客户机上用 ping 命令访问服务器 (1)清空 arp 缓存。在客户机命令窗口下输入:arp –d * (2)ping 服务器。在客户机命令窗口下输入:ping 192.168.1.1
8.停止数据包捕捉 点击客户机上 Ethereal 的捕捉窗口中的 Stop 按钮。
9.查看捕获的数据包 (1)观察 arp 请求过程中产生的数据帧。 (2)观察 arp 缓存。查看 arp –a 输出结果。 (3)保存有关结果。