출처 : https://www.youtube.com/watch?v=Av9UFzl_wis&list=PL0d8NnikouEWcF1jJueLdjRIC4HsUlULi 

'따라하면서 배우는 IT' 강의를 보고 실습을 해보며 정리한 내용입니다.


 

Ethernet 프로토콜은 payload 를 제외하고 14바이트  앞에 pre~~ 어쩌구 저쩌구는 일단 skip

 

whireshark 키고 ping 으로 다른 사이트 확인해보면  Ethernet 프로토콜 14바이트 중에서

 

ping 하고 Dns 서버의 주소를 쳐보자 ( ipconfig /all 을 통해 DHCP, DNS, gateway 주소를 알 수 있다. )

 

 

목적지 Address ( Mac 주소 ) : 6 바이트

출발지 Address ( Mac 주소 ) : 6 바이트

 

가 온다.

 

뒤에 Ethernet Type 이라고 해서 2 Byte 오는거는

상위 프로토콜 타입 이라고 해서 뒤에 오는 상위계층이 어떤 프로토콜 타입인지 체크해주는것이다.

IPV4가 오면 0x0800 /   ARP 프로토콜이 오면 0x0806 이 올것이다.

 

 

 

+ Recent posts