use*_*270 1 networking ethernet arp wireshark
我使用的是 Windows 7。我打开 Wireshark 并使用过滤器开始实时捕获:ip.src == THIS.IS.MY.IP
然后我进入命令行并执行arp -d *ping 操作。
我在 Wireshark 中看到 ICMP 流量和其他流量,但没有 ARP 流量。为什么是这样?
我应该提到,在没有过滤器的情况下,我确实看到来自网络上其他计算机的 ARP 流量,但不是我自己的。
ARP 流量使用 MAC 地址(第 2 层),而不是 IP 地址(第 3 层),因此您的过滤器应该过滤掉所有 ARP 流量。将过滤器从 更改为ip.src == MY_IP或arp,arp.src.hw_mac == MY_MAC您应该会看到 ARP 数据包。
| 归档时间: |
|
| 查看次数: |
6079 次 |
| 最近记录: |