使用抓包分析网络时,是无法直接看到具体的下一跳的,要想看到下一跳,需要结合此时抓包设备的arp缓存的mac地址去做分析。
  先说一下数据流量到达网络层时,此时的流量转发依靠IP路由进行转发。由路由表来确定该数据包的下一跳地址。然后进入数据链路层,使用该下一跳的mac地址进行数据包的封装。从这里可以看出抓包得到的信息的下一跳隐藏在mac地址中。

Wireshark抓包确定下一跳

在R1上查看对应的ARP对应表

Wireshark抓包确定下一跳

 

 

在192.168.1.1抓包,pc1 ping pc2,抓取到对应的ICMP报文。

Wireshark抓包确定下一跳

 

 可以看到PC1访问PC2的目的地址的对应的mac为GW192.168.1.1的mac地址,可以推断其下一跳为192.168.1.1

相关文章:

  • 2021-12-30
  • 2022-12-23
  • 2021-11-29
  • 2021-11-05
猜你喜欢
  • 2021-10-27
  • 2021-11-17
  • 2021-08-08
相关资源
相似解决方案