基于Jpcap的网络数据包的监听与分析
2021-12-21常孟佳
电脑与电信 2021年9期
关键词:分析
常孟佳
(江西科技学院,江西南昌 330108)
1 引言
近年来互联网技术得到了蓬勃的发展,而网络作为信息交换的重要载体也被广泛应用在各个领域。随着网络的接入,各种各样的业务随之产生,为了保证良好的网络环境,社会对网络监管有了更高的要求。通过网络监听来分析网络环境,及时改进网络环境并保证网络环境的安全是目前研究的一大热点。本文通过使用Jpcap[1,2]和Winpcap[3,4]技术设计一种网络数据包的监听与分析方法,使其可以在数据链路层中进行对数据包的监听、捕获、分析,实时监测网络状态。
2 网络数据包监听基本原理
2.1 网络数据包的格式
数据帧是数据链路层中的协议数据单元,它包含帧头、数据部分、帧尾三个部分。其中帧头是数据帧的开始部分它包含三个字段,前两个字段包含了物理地址,各有6个字节,第三个字段包含了16位以太网帧类型,例如IP数据包、ARP请求/应答等。帧头后面紧接着数据部分,最后是帧尾。
数据包是TCP/IP协议通信的数据单元。TCP/IP协议通信采用了4层架构模式,分别是应用层、传输层、网络层、数据链路层。数据包主要工作在网络层中,主要由目的IP地址、源IP地址以及数据部分等构成,其中目的IP地址和源IP地址主要在包头部分,数据部分在包体中。此外数据包中还包括MAC地址、协议类型端口号等细节。
2.2 网卡工作模式
计算都是通过网卡在网络世界中进行收发数据的。因为以太网共享传输介质,在同一个冲突域中都可以接收到网络传输中的数据帧,这个时候就需要网卡对数据帧进行相应的过滤,通过数据帧的目的MAC地址和网卡驱动程序相应的设置进行数据帧的过滤,选择需要接收的数据帧接收。……
登录APP查看全文
