chiedo conferma di questo:
Domanda 1: Nelle righe seguenti sono
riportate alcune trame ethernet/802.3
catturate mediante uno sniffer. Il
preambolo non è riportato. Per ciascuna
trama, si chiede di
indicare
- dove finisce la trama Ethernet/802.3 e conseguentemente dove
inizia il
contenuto (payload)
- indicare le informazioni riportate
nella trama (indirizzi, campi della
trama e loro significato, se si
riesce anche tipo di payload)
- dire in cosa differiscono sostanzialmente
le tre trame riportate
1) [ ff ff ff ff ff ff] [00 03 93 ba fd a0]
[08 06] [[00 01 08 00 06 04
00 01 00 50 ........
trama broadcast
, ethernet 2, type: 0806:indica arp. in particolare arp
request: 00 01.
il payload comincia da 00 001
+++++++++++++++++++++++++++++++++++++++++++
ma dopo il campo 0001 ARP OPERATION non dovrebbe esserci il mac del
sender? quindi di nuovo 00 03 93...
+++++++++++++++++++++++++++++++++++++++++
2) [03 00 00 00 00 01]
[ 00 50 fc 23 4b 9c] 00 2f] [f0 f0 03 2c 00 ff
ef 01 00 00
........
trama unicast, di tipo llc: 02f0, il sap è f0(non ho idea di
che protocollo
sia) il payload comincia con f0f0. giusto?
3) 01
00 0c cc cc cc 00 06 d7 19 c7 a5 01 2f aa aa 03 00 00 0c 20 00 01
d4
........
trama unicast, anche essa llc, ma stavolta c'è l'estansione
snap :AA, anche
qui il payload comincia da AA giusto?
BOH, IO DIREI CHE ANCHE QUI INIZIA DA AA AA SE SI TRATTA DEL PAYLOAD
DEL
MAC
_________________________________________________________________
Hotmail
1 GB: ancora più spazio per i tuoi messaggi e foto! GRATIS!
http://specials.it.msn.com/hotmail.aspx