ICMP 格式

在PC机下ping 虚拟机  ,默认ping 4次 整个过程如下。




虚拟机地址为



源MAC地址为




类型为 IP数据




版本占3位 若为IPV4即为4 ,IPV6即为6,很显然此次捕获的版本为IPV4,首部长度(4位) 为5,需要乘以4,即为20字节长度。


版本为IPV4,首部长度(4位) 为5,需要乘以4,即为20字节长度



服务类型(TOS)8位00,


数据包总长度(16位) 为003c即为60个字节长度,此次包含20字节首部,ICMP类型(1字节) code 0(1字节)  检验(2字节)  标识(2字节) 队列号(2字节)和32字节数据。



标识:




标记0



live :128    即80    ICMP类型





校验17f3

源IP:c0 a8 af 01
目的IP:c0 a8  af 0b




以上为ICMP格式

 


  00 0c 29 43 48 0d 00 50  56 c0 00 08 08 00 45 00  
  00 3c 43 70 00 00 80 01  17 f3 c0 a8 af 01 c0 a8  
  af 0b 08 00 fc 81 00 01  50 d9 61 62 63 64 65 66   
  67 68 69 6a 6b 6c 6d 6e  6f 70 71 72 73 74 75 76  
  77 61 62 63 64 65 66 67  68 69 




 源MAC    00 0c 29 43 48 0d  
 目的MAC  00 50  56 c0 00 08
 TYPE IP:08 00
 IPV4 20字节: 45      20字节从   45 00  00 3c 43 70 00 00 80 01  17 f3 c0 a8 af 01 c0 a8  af 0b


 服务类型 00 
 数据 60字节 00 3c  从45 00  
00 3c 43 70 00 00 80 01  
17 f3 c0 a8 af 01 c0 a8  
af 0b 08 00 fc 81 00 01  
50 d9 61 62 63 64 65 66   
67 68 69 6a 6b 6c 6d 6e  
6f 70 71 72 73 74 75 76 
77 61 62 63 64 65 66 67 
68 69 




identification :43 70 
flag : 00
Fragment offet : 00 00
Time to live :128  -> 80
proticol:0x01  ICMP
包头校验 17 F3
源IP:c0 a8 af 01
目的IP:c0 a8  af 0b


ICMP 数据 从08 00 fc 81 00 01  
50 d9 61 62 63 64 65 66   
67 68 69 6a 6b 6c 6d 6e  
6f 70 71 72 73 74 75 76 
77 61 62 63 64 65 66 67 
68 69 




type:08  ping请求
code 0:00 
校验 fc 81


identifer : 00 01
sequence number 50 d9
data:61 62 63 64 65 66   
67 68 69 6a 6b 6c 6d 6e  
6f 70 71 72 73 74 75 76 
77 61 62 63 64 65 66 67 
68 69 



  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值