Wireshark가 소스 / 대상에 MAC 주소를 표시하는 이유는 무엇입니까?


2

내 LAN에있는 모든 장치에는 MAC 주소와 함께 IP가 있어야하며 Wireshark가 장치에 전송하는 대부분의 트래픽에 대해 소스 및 대상 열에는 IP 주소가 표시되지만 때로는 MAC 주소가 표시됩니다. 왜 그런 겁니까?


(구문 오류에 대해 죄송합니다)
itayza88

1
나는 그것들이 MAC 주소가 아니라고 가정합니다. IPv6 주소입니다.
Der Hochstapler

나는 그것을 가정 하지 않을 것이다 . 두 개의 답변에서 알 수 있듯이 때때로 MAC 주소는 패킷의 유일한 소스 및 대상 주소이며, "하드웨어"소스 또는 대상이 아닌 "소스 주소"및 "대상 주소"열을 표시하는 경우 Wireshark가이를 표시합니다. 할 주소 열 항상 네트워크 계층 주소 아무것도 표시되지 것입니다 사용할 수 또는 "네트워크"소스 또는 목적지 주소 열을 사용할 수없는 경우 MAC 주소를 보여줍니다. MAC 주소에는 00 : 01 : 02 : 03 : 04 : 05와 같이 콜론이있는 단일 옥텟이 있습니다. IPv6 주소는 다르게 보입니다.

... 특히 콜론 사이에 옥텟 쌍이 있으며 콜론 사이에 빈 필드가있을 수 있습니다 (예 : fe80 :: 503b : ab83 : 1113 : ...).

답변:


1

OSI 계층 2에서 작동하는 프로토콜은 IP 주소 (Layer3)를 사용할 수 없으며 대신 이더넷 주소 네트워크에서 MAC 주소를 통해 프레임의 주소를 지정합니다.


1

나는 당신이 다음과 같은 것을보고 있다고 가정합니다 :

여기에 이미지 설명을 입력하십시오

소스대상 주소는 항상 IP 주소입니다. 차이점은 IPv4 및 IPv6 주소라는 것입니다.

세부 정보 창에서 실제로 두 버전의 패킷에 관련된 MAC 주소를 볼 수 있습니다.

여기에 이미지 설명을 입력하십시오


0

모든 트래픽에 소스 및 대상 IP 주소가있는 것은 아니며 ARP와 같은 계층 2 프로토콜은 MAC 주소만으로 작동합니다.

MAC만으로 표시되는 프로토콜이 계층 2가 아닌 경우 IP가 표시되지 않는 프로토콜 / 패킷을 정확하게 표시하는 추가 정보를 게시하십시오.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.