본문 바로가기

CS/네트워크 기초

와이어샤크 (Wireshark)로 ARP 분석

이미지의 1번째 라인은 192.168.0.1의 맥주소를 알아오기 위해 브로드 캐스팅을 한 패킷입니다.

이미지의 2번째 라인은 192.168.0.1의 주소를가진 서버가 응답한 패킷입니다.

 

1번째 라인의 패킷 세부사항

현재 위 이미지에서 목적지로 할당된 맥주소는 (ff : ff : ff : ff : ff : ff) 인 이유는 IP Address만 알고 맥주소는 알 수 없어 브로드 캐스팅을 진행하기 위함이다.

 

이미지의 하단의 Address Resolution Protocol 을 보면 Target IP address 는 192.168.0.1로 명확히 알고있지만 타겟의 맥주소는 알 수 없다는 걸 확인할 수 있다.

2번째 라인의 패킷 세부사항

현재 위 이미지에서는 처음에 목적지의 IP Address로 설정되어있던 192.168.0.1을 찾아 응답받은 패킷이다.

해당 임지에서 알 수 있는 점은 브로드캐스팅으로 보냈던 맥 어드레스도 확인이 된 것을 알 수 있다.

'CS > 네트워크 기초' 카테고리의 다른 글

네트워크 통신 과정  (0) 2021.02.01
TCP 패킷 분석  (0) 2021.01.28
DNS 패킷 분석  (0) 2021.01.28
와이어샤크 (Wireshark)를 통한 DHCP 패킷 분서  (0) 2021.01.27
OSI 7계층 별 설명  (0) 2021.01.27