玩转wireshark系列第一篇-抓取arp包(原创)

本实验使用的版本是wireshark2.4.7版,打开软件,选择“捕获”-“选项”。 选择当前连的网,一般选择流量“起起伏伏”的那个接口。  此时会有海量的数据包,为了便于分析,我们使用过滤器输入“arp”以筛选出arp报文。 选取以下的发送和接收的报文进行分析,arp一次请求由广播的请求报文和单播的应答报文组成,所以这一组报文的源MAC地址和目的MAC地址是对调的。可以看一下Info的信息很有意
相关文章
相关标签/搜索