pcap中不同包功能

1.不同包协议的功能
EAPoL:基于局域网的扩展认证协议
ICMPv6:(一般是四个连在一起)互联网控制协议第六套
DHCP Discover:请求分配IP
DHCP Offer:你的IP是***,主机是***
DHCP Request:
DHCP ACK:应答
ARP:寻找***的硬件地址,应答***的硬件地址
DNS:域名解析
TCP:TCP协议
TLSv1.2:tcp协议的数据传输,一般是application data
 
2.pcap每个数据包的内容
seq:包的序号,防止乱序,一般情况下,包头长66字节
ack:应答 表示接收到的包到ack处
win:网络层使用一个滑动窗口发送内容,对于发送端来说,把要发送的内容排成一个序列,每次发送一个窗口,从接收到的ack处开始发送一个窗口。这里win指的是还可以接收的滑动窗口
在网络不拥堵时,ack=下一个seq
 
3.pcap中TCP数据包类型
SYN:建立连接
FIN:关闭连接
ACK:响应(到**为止的包成功接收)
PSH:有DATA的数据传输
PST:连接重置
 
4.pcap中的三次握手
SYN   [SYN,ACK]   [ACK]
posted on 2019-09-04 15:56  Geronimo 阅读( ...) 评论( ...) 编辑 收藏

转载于:https://www.cnblogs.com/masonmei/p/11459630.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值