반응형
<목록>
1. Wireshark
2. Wireshark 설치 과정
3. packet capture
4. packet 저장
5. Ethernet packet 분석
1. Wireshark
Wireshark는 패킷 인터페이스만을 제공하는 프로그램이다. Wireshark만으로는 packet capture를 할 수 없기 때문에 winpcap을 이용한다.
winpcap은 NIC의 promiscuous mode를 활성화 시킨다. promiscuous mode는 모든 패킷을 받을 수 있게 하는 모드로서 MAC주소를 검사하지 않는 모드이다.
2. Wireshark 설치 과정
3. packet capture
ARP패킷은 정상적인 경우에는 패킷이 발생하지 않지만, 스위칭 허브가 floording 하는 경우에는 목적지가 아니고 통신 방식이 unicast임에도 불구하고 패킷이 오는 경우가 발생한다.
4. 패킷 저장
5. Ethernet packet 분석
반응형
'교육 > Netwrok' 카테고리의 다른 글
Day 59 (Network Layer 구조) (0) | 2020.02.12 |
---|---|
Day 59 (TCP_1) (0) | 2020.02.12 |
Day 58 (패킷) (0) | 2020.02.11 |
Day 58 (Transport Layer) (0) | 2020.02.11 |
Day 55 (NAT 네트워크 구성) (0) | 2020.02.06 |