인터넷 패킷분석(프로토콜별)-이더리얼(와이어샤크)사용
- 최초 등록일
- 2008.12.27
- 최종 저작일
- 2008.09
- 10페이지/ MS 워드
- 가격 1,000원
소개글
이더리얼(와이어샤크)를 사용해서 인터넷 웹사이트를 접속해보면서
캡춰가 되는 패킷을 프로토콜별로 분석한 자료입니다.
목차
1.ARP
2.TCP
3.UDP
4.HTTP
5.DNS
6.IP ADDRESS
7.No Broadcast No Multicast
본문내용
Internet Explorer 7에서 홈페이지를
http://www.daum.net/
http://mlbpark.donga.com/
http://www.skkulove.com/bbs/zboard.php?id=fb2008_1
으로 설정한후 44초간 창을 2번정도 열어보면서 캡춰해봤습니다.위에 그림에서 나와있듯이
Wireshark에서 분석할수 있는 패킷의 종류는 SCTP, TCP, UDP, ICMP, ARP, OSPF, GRE, NetBIOS, IPX,VINEX등이 있었습니다. 아래의 각각 필터링은 옵션에서 아래와 같이 주고 3개의 지정된 홈페이지를 접속할 때의 모습을 캡춰해봤습니다.
1.ARP: IP 주소를 물리적 네트워크 주소로 대응시키기 위해 사용되는 프로토콜. 사용자는 IP 주소를 이용하여 인터넷과 연결하지만 이더넷상에서는 이더넷 주소를 이용하게 된다. 이를 위하여 IP 주소를 이더넷 주소로 변환시켜 주어야 하는데 이와 같이 IP 주소를 물리적 주소로 변환시키는 프로토콜을 주소 결정 프로토콜(ARP)이라 한다.
Internet Explorer 7에서 홈페이지를
http://www.daum.net/
http://mlbpark.donga.com/
http://www.skkulove.com/bbs/zboard.php?id=fb2008_1
으로 설정한후 44초간 창을 2번정도 열어보면서 캡춰해봤습니다.위에 그림에서 나와있듯이
Wireshark에서 분석할수 있는 패킷의 종류는 SCTP, TCP, UDP, ICMP, ARP, OSPF, GRE, NetBIOS, IPX,VINEX등이 있었습니다. 아래의 각각 필터링은 옵션에서 아래와 같이 주고 3개의 지정된 홈페이지를 접속할 때의 모습을 캡춰해봤습니다.
1.ARP: IP 주소를 물리적 네트워크 주소로 대응시키기 위해 사용되는 프로토콜. 사용자는 IP 주소를 이용하여 인터넷과 연결하지만 이더넷상에서는 이더넷 주소를 이용하게 된다. 이를 위하여 IP 주소를 이더넷 주소로 변환시켜 주어야 하는데 이와 같이 IP 주소를 물리적 주소로 변환시키는 프로토콜을 주소 결정 프로토콜(ARP)이라 한다.
참고 자료
네이버및 웹상에 관련 자료들
그리고 본인이 직접한 캡춰 사진들