- 4
- 0
- 约1.04万字
- 约 8页
- 2016-10-12 发布于贵州
- 举报
Sniffer据报文解码详解
Sniffer 数据报文解码详解
本章主要对:数据报文分层、以太报文结构、IP协议、ARP协议、PPPOE协议、Radius协议等的解码分析做了简单的描述,目的在于介绍Sniffer软件在协议分析中的功能作用并通过解码分析对协议进一步了解。对其其他协议读者可以通过协议文档和Sniffer捕获的报文对比分析。
数据报文分层
如下图所示,对于四层网络结构,其不同层次完成不通功能。每一层次有众多协议组成。
如上图所示在Sniffer的解码表中分别对每一个层次协议进行解码分析。链路层对应“DLC”;网络层对应“IP”;传输层对应“UDP”;应用层对对应的是“NETB”等高层协议。Sniffer可以针对众多协议进行详细结构化解码分析。并利用树形结构良好的表现出来。
以太报文结构
EthernetII以太网帧结构
Ethernet_II以太网帧类型报文结构为:目的MAC地址(6bytes)+源MAC地址+(6bytes)上层协议类型(2bytes)+数据字段(46-1500bytes)+校验(4bytes)。
Sniffer会在捕获报文的时候自动记录捕获的时间,在解码显示时显示出来,在分析问题时提供了很好的时间记录。
源目的MAC地址在解码框中可以将前3字节代表厂商的字段翻译出来,方便定位问题,例如网络上2台设备IP地址设置冲突,可以通过解码翻译出厂商信息方便的
您可能关注的文档
最近下载
- 南京市2026届高三(二模)英语试卷(含答案详解).pdf
- 2024年北京市中考语文真题(解析版).pdf
- 2024年贵州贵阳初中学业水平考试地理试卷真题(含答案解析).docx VIP
- 2025届贵州贵阳初中学业水平考试地理生物试卷真题(含答案).docx VIP
- 2026年上海市闵行区高三二模英语卷(含答案).docx
- 企业数据分析师岗位招聘考试试卷及答案.doc VIP
- 数据分析师岗位专业测试.pdf VIP
- 2026届山东省济南市高三三模英语试题(含答案和音频).docx
- 人教版七年级音乐下册(简谱)第一单元《春游》教学教案.doc VIP
- 计算与人工智能概论(湖南大学信息科学与工程学院)学习通网课章节测试答案.docx VIP
原创力文档

文档评论(0)