玩轉wireshark系列第一篇-抓取arp包(原創)

本實驗使用的版本是wireshark2.4.7版,打開軟件,選擇「捕獲」-「選項」。 選擇當前連的網,一般選擇流量「起起伏伏」的那個接口。  此時會有海量的數據包,爲了便於分析,我們使用過濾器輸入「arp」以篩選出arp報文。 選取以下的發送和接收的報文進行分析,arp一次請求由廣播的請求報文和單播的應答報文組成,所以這一組報文的源MAC地址和目的MAC地址是對調的。可以看一下Info的信息很有意
相關文章
相關標籤/搜索