Redes: Já ouviu falar em Frames Ethernet? Veja no Wireshark

5 Comentários

Ethernet (também conhecida como norma IEEE 802.3) é uma arquitetura usada em redes LAN (Local Area Network). Esta arquitetura foi originalmente concebida para que várias máquinas possam comunicar num mesmo meio de comunicação.

Mas quais são os campos que fazem parte de uma frame Ethernet? Hoje explicamos a especificação 802.3 que é usada para aceder a uma rede Ethernet.

Redes: Já ouviu falar em Frames Ethernet? Veja no Wireshark


Quando duas máquinas precisam de comunicar numa rede LAN, usam como PDU (na camada 2 do modelo OSI) frames. Uma frame não é nada mais que uma mensagem estruturada onde constam alguns campos. Esta “mensagem” tem campos que para o endereço físico da máquina de origem, o endereço físico da máquina de destino, os dados a serem transmitidos e código de deteção de erros.

Formato de uma Frame Ethernet

Redes: Já ouviu falar em Frames Ethernet? Veja no Wireshark

  • Preâmbulo: Sequência de 7 bytes para sincronização entre o emissor e recetor (7 bytes)
  • SFD (Start Frame Delimitir) – Identifica o início da frame (1 byte)
  • Endereço de destino – Endereço físico (endereço MAC) do dispositivo de destino. O endereço pode ser unicast, multicast ou broadcast (FFFF.FFFF.FFFF) (6 bytes)
  • Endereço de origem – Endereço físico (endereço MAC) do dispositivo de origem. O endereço pode ser unicast, multicast ou broadcast (FFFF.FFFF.FFFF) (6 bytes)
  • Tipo: Tipo de Frame (2 Bytes)
  • Dados: O tamanho dos dados pode variar entre 64 bytes e 1518 bytes (excluindo o Preâmbulo e o SFD). Se for maior ou menor que esse intervalo a frame é descartada pelo recetor.
  • FCS: Código de deteção de redes (4 bytes)

Dica: Como saber o endereço MAC da sua placa de rede?

Como ver uma frame Ethernet usando o Wireshark?

Wireshark é uma ferramenta de análise protocolar, que permite a captação, em tempo real, de PDUs, e apresenta essa informação num formato legível para os utilizadores. O processo de captura de tráfego é realizado via placa de rede. Para ver uma frame Ethernet pode, pode exemplo, fazer um ping para o servidor de DNS da Google (8.8.8.8) e captar o tráfego. Como filtro podem usar o parâmetro arp ou icmp.

E é isto! Alguma dúvida ou questão deixem nos comentários que nós damos uma ajuda.

Leia também…

WoL – Acorde o seu PC através da Internet

Comentários

5

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Tiago
    Tiago

    Na verdade existem dois padrões: Ethernet II e o 802.3.

    1. Avatar de Pedro Pinto

      Sim. Neste caso estamos a fazer do 802.3

  2. Avatar de Paulo
    Paulo

    Obrigado. É sempre bom ter um repositório de bons artigos técnicos

  3. Avatar de BA
    BA

    Boas, já que deram ao trabalho de “esconder” os MAC’s na imagem do wireshark acho que deveriam querer rever melhor a imagem.

    Ambos os mac estão visíveis na mesma.
    Sendo que o da Apple é fácil de extrapolar a informação em falta.

    1. Avatar de Pedro Pinto

      Não é crítico, mas obrigado pelo reparo.