Wireshark抓包确定下一跳
使用抓包分析网络时,是无法直接看到具体的下一跳的,要想看到下一跳,需要结合此时抓包设备的arp缓存的mac地址去做分析。
先说一下数据流量到达网络层时,此时的流量转发依靠IP路由进行转发。由路由表来确定该数据包的下一跳地址。然后进入数据链路层,使用该下一跳的mac地址进行数据包的封装。从这里可以看出抓包得到的信息的下一跳隐藏在mac地址中。
在R1上查看对应的ARP对应表
在192.168.1.1抓包,pc1 ping pc2,抓取到对应的ICMP报文。
可以看到PC1访问PC2的目的地址的对应的mac为GW192.168.1.1的mac地址,可以推断其下一跳为192.168.1.1
相关推荐
LandryBean 2020-06-14
gaogaorimu 2020-03-04
Jungzhang 2020-02-27
Jungzhang 2020-02-24
老高 2020-01-31
Jungzhang 2020-01-06
Dukezhao 2020-01-04
Jungzhang 2020-04-22
gaogaorimu 2020-07-18
Dukezhao 2020-07-04
Jungzhang 2020-06-28
Dukezhao 2020-05-29
iamplane 2020-05-26
dancheng 2020-05-26
gaogaorimu 2020-05-26
Jungzhang 2020-05-19
gaogaorimu 2020-05-09
dancheng 2020-05-01