Ich weiss nicht genau ob hier das richtige Board ist, allerdings will ich auch nicht alle Boards zumüllen.
Ich untersuche mit einem Sniffer gerade meinen Traffic und versuche rausukriegen wofür die 2 Bytes nach den beiden Mac-Adressen stehen.
Die beiden Bytes sind der letzte Rest des Ethernet-Protokolls, danach kommt für gewöhnlich der IPv4-Header.
Der Sniffer sagt zu den beiden Bytes:
Ethertype-Lenght=0x0800(Ethertype)
Wenn das nachfolgende Protokoll nicht IPv4 ist ändert sich dieser Wert, scheinbar geben die beiden Bytes den Typ des nachfolgenden Protokolls an was gerne noch einmal von einer Person die es besser weiss bestätigt hätte. Googeln hat ausser ein paar langatmigen Abhandlungen nicht so recht zum Erfolg geführt.
Heimnetzwerke - WIFI, LAN, Router und Co 16.557 Themen, 81.662 Beiträge
Wenn das nachfolgende Protokoll nicht IPv4 ist ändert sich dieser Wert, scheinbar geben die beiden Bytes den Typ des nachfolgenden Protokolls an was gerne noch einmal von einer Person die es besser weiss bestätigt hätte.
Ja, dem ist so. Die 2 Byte geben den Type des transportierten Protokolls an, also IP, ARP etc.
Ja, dem ist so. Die 2 Byte geben den Type des transportierten Protokolls an, also IP, ARP etc.
Die Frage ist zwar schon beantwortet, aber das könnte für dich noch interessant sein:
http://de.wikipedia.org/wiki/Ethernet#IEEE_802.3_Tagged_MAC_Frame
Tatsache !
Herzlichen Dank sowohl für die Antwort als auch für den Wikipedia-Link.
