Arp란? IP주소에 대응되는 Ethernet 카드의 MAC주소를 알아내는 프로토콜 논리적 주소 ->(변환) 물리적 주소 Arp구조 Hardware Type Protocol Type Hardware Protocol Length Operation Sender Hardware(MAC)Address Sender Protocol(IP)Address Target Hardware(MAC)Address Target Protocol(IP)Address
Wireshark설치(1)
Wireshark 실행
Arp 패킷 캡쳐 color 변경 & Arp 패킷 검색 Capture options에 arp검색
Arp 패킷 캡쳐 (Request & Reply)
Arp Packet Request Packet List Packet Details Packet Bytes
Arp Packet Reply Packet List Packet Details Packet 값은 HEX로 표현 Packet Bytes
Number Operation Code 1 ARP Request 2 ARP Reply 3 RARP Request 4 PARP Reply <ARP & RARP Operation Code> Packet number 24 Packet number 25 Arp type Request Arp type Reply 송신자 MAC 00: 56: c 0. . 송신자 MAC 00: 56: eb. . 송신자 IP 192. 168. 174. 1 송신자 IP 192. 168. 174. 254 그럼 192. 168. 174. 1 의 MAC은 뭘까? =>00: 56: eb. . 결론 : 각 IP 주소에 해당하는 MAC 주소를 검색하기 위해서 요청하고, 해당 IP 주소를 갖는 호스트는 자신의 MAC 주소를 포함하여 응답한다.