Warum können wir in Wireshark keine Ethernet-Prüfsumme finden?


12

Ich habe eine kleine Frage zur Länge des Ethernet-Frame-Headers.

Meines Wissens nach beträgt die Größe des Ethernet-Headers 18 Byte ohne VLAN-Tag und 22 Byte, wenn ein VLAN-Tag vorhanden ist.

Aber in Wireshark Capture bekomme ich nur 14 Bytes ohne VLAN-Tag und 18 Bytes mit VLAN-Tag.

Ich habe festgestellt, dass checksummein Capture ein fehlendes Feld enthält.

Was ist in diesem Fall passiert?

Antworten:


16

Auf den meisten Hardware / Plattformen wird die Ethernet-Prüfsumme von der Netzwerkkarte verarbeitet, bevor sie an Wireshark übergeben wird. Es gibt keine Möglichkeit (oder wirklich keinen Grund), dies auf höhere Ebenen zu übertragen, da die Netzwerkkarte dies in Hardware ausführt, es sei denn, Sie haben die Hardware / den Treiber so codiert. Weitere Informationen finden Sie im Ethernet-Wiki auf wiki.wireshark.org .

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.