TCP/IP一共四个层
应用层(Application) 应用层(Application) Sniffer软件中捕获到的HTTP包含此层
表示层(Presentation)
会话层(Session)
------------------------------------------------------------------------------------------------------------
传输层(Transport) 传输层(Transport) Sniffer软件中捕获到的TCP包含此层
------------------------------------------------------------------------------------------------------------
网络层(Network) 网际层(Internet) Sniffer软件中捕获到的IP包含此层
------------------------------------------------------------------------------------------------------------
数据链路层(Data Link)
网络访问层(Network Acess) Sniffer软件中捕获到的DLC包含此层,目的MAC地址Destination,源MAC地址Source.
物理层(Physical)
通过sniffer软件可以演示抓包过程(以前玩DNF开挂发送数据包案例)
这是一个强大的分析网络协议的软件,DNF开挂截获数据包只是其中的缩影。
(我随便说的,我也不知道[#滑稽])
网络访问层
网络访问层的功能包括IP地址与物理硬件地址的映射,以及将IP地址封装成帧
基于不同类型的网络接口,网络访问层定义了和物理层介质的连接。
网络访问层饱含了数据链路层的地址,因为可以看到源MAC和目标MAC。
它是TCP/IP协议的最底层,负责接收从网际层传来的IP数据报,并且将IP数据报通过底层物理网络发出去。或者从底层的物理网络上接收物理帧,解封装IP数据报,交给网际处理。