Почему я вижу протокол Ethernet II в wireshark в беспроводной связи?

У меня есть небольшая сеть в моем доме, которая состоит из одного сетевого устройства под названием airties rt-205 и клиентов. Клиенты подключаются к этому устройству по беспроводной сети и отправляют свой пакет в интернет через это устройство.

Я знаю, что протокол 802.11 x используется в беспроводном соединении, а протокол Ethernet используется в проводном соединении. Если это не так, пожалуйста, дайте мне знать о правильной.

вопрос в том, что почему я вижу протокол "Ethernet II" на уровне 2 в wireshark при использовании беспроводного соединения. Вместо Ethernet II следует 802.11 n (a, b, g, ab... какая технология используется) быть в wireshark на уровне 2?

Я не говорю о режиме монитора и управляемом режиме. Это отличается от режима беспроводной карты. Я думаю, что я должен увидеть данные, которые были отправлены с моего устройства airties rt-205 только мне использование беспроводного соединения, в wireshark как протокол 802.11 на уровне 2.

спасибо заранее

10
задан Pioneerhfy
15.02.2023 17:54 Количество просмотров материала 3684
Распечатать страницу

1 ответ

Это действительно о режиме монитора. Читайте дальше.

802.11 был разработан, чтобы быть "беспроводной Ethernet", и 802.11 интерфейсы традиционно представили себя ОС в качестве интерфейсов Ethernet, так что ОС видит только пакеты после того, как они были переведены обратно в знакомые Ethernet II или 802.3 кадров. Это было необходимо, чтобы заставить 802.11 работать, не требуя, чтобы операционные системы добавили много кода, чтобы понять всю новую сложность, которая пришла с 802.11.

Так на многих системы, когда вы захватываете пакеты от интерфейса 802.11, который работает обычно, привязанный к AP и проходящему трафику, вы не будете видеть 802.11 заголовков или 802.11-определенные кадры. Вы увидите фреймы данных только после того, как они будут преобразованы обратно в фреймы проводного Ethernet (Ethernet II или 802.3).

в зависимости от вашего сниффера, ОС и беспроводных драйверов, вы можете быть в состоянии сказать вашему снифферу сказать вашему беспроводному интерфейсу, что вы хотите захватить пакеты в формате 802.11 вместо этого формата Ethernet. Искать способ изменить интерфейс данных тип связи (ДЛТ) от "EN10MB" в "IEEE802_11".

Я знаю, что на macOS 802.11-специфические DLT не подвергаются, пока вы не помещаете интерфейс в режим 802.11 monitor. Я подозреваю, что то же самое относится и к другим средам.

Так он действительно может прийти вниз к режиму монитора. Не потому, что вы хотите видеть трафик от других BSSes на том же канале, а потому, что некоторые реализации скрывают те DLT, если они не являются в режиме мониторинга.

2
отвечен Spiff 2023-02-17 01:42

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх