我正在查看我的网络中的ARP包,并且已经收到了一个我无法分类的请求。这里是我有问题的以太网报头和ARP的内容。
以太网报头-源地址: b8:ae:ed:7f:9c:3b回收站地址: f4:4d:30:6b:c7:e7 -协议: 806 Ether_ARP发件人: 192.168.1.37 b8:ae:ed:7f:9c:3b目标: 192.168.1.76 f4:4d:30:6b:c7:e7硬件地址格式。= 0x0001协议地址格式。= 0x0800长度的硬件地址。= 0x06协议地址长度。= 0x04 ARP操作码(命令)= 0x0001
对于操作码=1,我只知道ARP请求、探测和宣布,所有这些都在目标地址中使用boadcast MAC地址。
如果有人能向我解释我看到的是什么,我很感激。
谢谢!
发布于 2022-11-24 21:33:34
我认为您正在寻找的答案是在RFC1122的2.3.2.1部分,其中讨论了使用Unicast刷新已知主机的ARP缓存。很确定这就是你看到的。ARP通常是在没有提到单播请求的情况下被“教授”的,因为协议(RFC826)的最初意图是作为一种使用广播请求发现的机制。如今,网络上绝大多数的ARP流量都是使用单播请求的RFC1122风格的缓存更新。当你只想看广播的时候,你会很困惑。
https://stackoverflow.com/questions/49478068
复制相似问题