目录:
一、观察分析IPv4分组各个字段
1. 捕获IPv4,观察各种值
命令:ping -l 47.98.148.7
版本号:ipv4的
首部长度字段: 20 个字节
最小值:20 ,固定有20的字节信息。
更大值:小于60就好吧。
最大值:60
验证总长度字段: 16进制的:5*16*16 + 13*16 + 12 == 1500
。然后datra是1480 , 1480 + 20 == 1500 。正确!
2. tracert
最多就跳到14跳。也是14跳的时候完成跟踪。
tracert工作原理:ttl从1开始一个一个递增;
第一次ttl为 1 ,然后 路径中的第一个 路由器接收到了这个数据报之后,ttl -1 ,变成了 0 。 但是此时没有到达想要的 目的IP,所以该第一条路由器,会发回来一个 超时的包,这个包的src ip。源地址,就是第一个路由器的ip地址,
一次类推,ttl递增,一直到 达到了目的ip时,tracert停止,
看看包的数量