Om ARP-protokollet meddelandeformat

N

nickagian

Guest
Kan någon hjälpa mig dechiffrera följande ARP meddelandet? Jag får följande byte: (Jag kan se dem direkt på PHY nivå) 55 55 55 55 55 55 55 D5 FF FF FF FF FF FF 00 1B 21 A8 5B B5 08 06 00 01 08 00 06 04 00 01 00 1B 21 A8 5B B5 C0 A8 00 01 00 00 00 00 00 00 C0 A8 00 02 (*) 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 (*) 52 9A 11 85 Jag menar, jag kan förstå allt tills den första (*). Vi har Ethernet ingressen, kommer ethernet huvudet och sedan ARP innehållet, som bör upphöra med IP-adressen för destinationen (C0 A8 00 02 -> 192.168.0.2). Men vad kommer härnäst? Varför är alla de "00" finns där? Jag ser att med dem där antalet byte som ingår i ethernet-paket (utan ingressen och CRC) är 60. Och jag kan inte se dessa byte överförs från Wireshark. Har de lagts dit från PHY? För att möta kanske lite minimikravet byte längd? Har någon någon idé? Nikos
 

Welcome to EDABoard.com

Sponsor

Back
Top