码迷,mamicode.com
首页 > 其他好文 > 详细

wireshark的使用

时间:2016-07-10 14:03:09      阅读:167      评论:0      收藏:0      [点我收藏+]

标签:

技术分享

数据包的三种相关概念:

帧、包、段

帧:链路层---链路层  

数据包:网络层---网络层      

段:传输层---传输层  

 

技术分享

Frame:物理层数据帧的情况  

Ethernet II:数据链路层,以太网帧的头部信息      

Internet Protocol Version 4:网络层ip包的  头部信息

Transmission Control Protocol:传输层数据段的头部信息(TCP)      

Hypertext Transfer Protocol:应用层的信息(HTTP)

技术分享      

mac地址前三位表示厂商名称,这里是奇虎和技嘉  

技术分享

IPV4

ip包头部长度20bytes  

差分服务字段

ip包总长度

标志字段

标志字段

分片偏移

生存期

当前数据包封存的尚存协议:TCP

头部数据校验和

 

技术分享

源端口号

目标端口号  

--

--

序列号

下一个序列号

确认序列号头部的长度

tcp标记字段  

流量窗口大小

checksum:tcp字段校验和  

 

筛选器使用:

技术分享  技术分享

技术分享技术分享

      

  

wireshark的使用

标签:

原文地址:http://www.cnblogs.com/autoria/p/5657532.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!