用Cisco Packet Tracer分析ARP地址解析的过程
用Cisco Packet Tracer分析ARP地址解析的过程
使用工具:Cisco Packet Tracer 6.1(Cisco Packet Tracer2018用起来更方便一点)
相关链接:使用wireshark分析ARP协议:
- 根据实验拓扑图设置实验网络,并设置主机的IP
- 获取主机的MAC地址,并标注在相应主机下
- 在主机1的cmd中使用arp -d命令清除主机上的arp信息
- 开始实验前,确认两台主机的IP地址是否设置好了(很重要的一步,必须确保两台主机的IP地址没有问题)。打开Cisco软件的仿真模式,它会捕获主机之间产生的连接。。
-
实验中使用下一步的按钮,来得到连接过程的下一步。
-
打开主机1的cmd工具。ping 主机2的ip。
-
运行之后的效果
- 点击连接事件的ARP类型的连接后面的颜色块,查看连接的详细信息
- 因为目标主机的MAC地址是未知的,所以使用广播的MAC地址FFFF.FFFF.FFFF,路由器接收到数据包会将数据包转发到局域网内的所有主机。
点击ARP包的相应数据项然后鼠标滚轮下滑,就可以查看信息
-
ARP的广播包中的目标MAC(TARGET MAC)地址因为是未知的,所以用00.00.00.00.00.00填充。
-
对应arp协议的报文格式
- 之后,可以点击仿真工具的下一步,会获得下一步发生的ARP连接,点击相应的连接,可以对ARP报文中的参数进行分析。并且与预先标注的主机1和主机2的地址信息进行比对分析解读ARP报文。
ICMP 类型的连接是在运行ping命令时候产生的连接类型