1、熟悉Wareshark抓包软件的应用。
2、ARP协议分析
(1)假设邻座同学的主机为A,IP地址为w.x.y.z,运行抓包软件,新建一个Filter,只捕获本机与w.x.y.z之间的以太网帧。
(2)进入DOS仿真窗口,执行“arp –a”查看本机的ARP缓存内容,若有w.x.y.z的记录,执行“arp –d w.x.y.z”删除该记录。注:执行“arp -help”可知arp的各选项用法。
(3)开始捕获,然后执行“ping w.x.y.z”,停止捕获,记录并分析封装ARP报文的帧各字段