Por que não podemos encontrar a soma de verificação Ethernet no Wireshark?


12

Estou com uma pequena dúvida sobre o comprimento do cabeçalho do quadro Ethernet.

De acordo com meu conhecimento, o tamanho do cabeçalho Ethernet é de 18 bytes sem tag VLAN e 22 bytes se houver um tag VLAN.

Mas na captura do Wireshark, estou recebendo apenas 14 bytes sem a tag VLAN e 18 bytes com a tag VLAN.

Descobri que havia um checksumcampo ausente na minha captura?

O que aconteceu neste caso?

Respostas:


16

Na maioria dos hardwares / plataformas, a soma de verificação Ethernet é tratada pela NIC antes de ser transferida para o Wireshark. Não há nenhuma maneira (ou realmente qualquer razão) de passar isso para camadas mais altas devido ao fato de a NIC fazer isso no hardware, a menos que você tenha codificado o hardware / driver para se comportar dessa maneira. Consulte o wiki da Ethernet em wiki.wireshark.org para obter mais informações.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.