在PC机下ping 虚拟机 ,默认ping 4次 整个过程如下。
虚拟机地址为
源MAC地址为
类型为 IP数据
版本占3位 若为IPV4即为4 ,IPV6即为6,很显然此次捕获的版本为IPV4,首部长度(4位) 为5,需要乘以4,即为20字节长度。
版本为IPV4,首部长度(4位) 为5,需要乘以4,即为20字节长度
服务类型(TOS)8位00,
数据包总长度(16位) 为003c即为60个字节长度,此次包含20字节首部,ICMP类型(1字节) code 0(1字节) 检验(2字节) 标识(2字节) 队列号(2字节)和32字节数据。
标识:
标记0
live :128 即80 ICMP类型
校验17f3
源IP:c0 a8 af 01
目的IP:c0 a8 af 0b
以上为ICMP格式
00 0c 29 43 48 0d 00 50 56 c0 00 08 08 00 45 00
00 3c 43 70 00 00 80 01 17 f3 c0 a8 af 01 c0 a8
af 0b 08 00 fc 81 00 01 50 d9 61 62 63 64 65 66
67 68 69 6a 6b 6c 6d 6e 6f 70 71 72 73 74 75 76
77 61 62 63 64 65 66 67 68 69
源MAC 00 0c 29 43 48 0d
目的MAC 00 50 56 c0 00 08
TYPE IP:08 00
IPV4 20字节: 45 20字节从 45 00 00 3c 43 70 00 00 80 01 17 f3 c0 a8 af 01 c0 a8 af 0b
服务类型 00
数据 60字节 00 3c 从45 00
00 3c 43 70 00 00 80 01
17 f3 c0 a8 af 01 c0 a8
af 0b 08 00 fc 81 00 01
50 d9 61 62 63 64 65 66
67 68 69 6a 6b 6c 6d 6e
6f 70 71 72 73 74 75 76
77 61 62 63 64 65 66 67
68 69
identification :43 70
flag : 00
Fragment offet : 00 00
Time to live :128 -> 80
proticol:0x01 ICMP
包头校验 17 F3
源IP:c0 a8 af 01
目的IP:c0 a8 af 0b
ICMP 数据 从08 00 fc 81 00 01
50 d9 61 62 63 64 65 66
67 68 69 6a 6b 6c 6d 6e
6f 70 71 72 73 74 75 76
77 61 62 63 64 65 66 67
68 69
type:08 ping请求
code 0:00
校验 fc 81
identifer : 00 01
sequence number 50 d9
data:61 62 63 64 65 66
67 68 69 6a 6b 6c 6d 6e
6f 70 71 72 73 74 75 76
77 61 62 63 64 65 66 67
68 69