流,对话,会话,连接等一些基本概念

我在工作这些年中,陆陆续续接触到一些毕业生和很多的新手。在分析报文数据我发现很多人对于一些基本概念并不是特别的明确,尽管他们都有计算机网络的基础,甚至已经学习完TCP/IP卷一的内容。但是理论的学习和实际的操作还存在一些差距,尤其是一些wireshark和实际的项目工程中提供的概念很多人并不是很明确,因此有必要我这里面单独列出该章节进行说明,作为我的专栏《wireshark从入门到精通》中的其中一篇。

1,wireshark软件和报文数据之间的关系
我觉得wireshark可以对应的理解为数据库管理软件,如mysql等。而pcap文件可以理解为一个具体的数据库,pcap文件的格式我在前面有单独章节的讲解,其实就是一种文件结构并且能够被wireshark所解析,像.sql文件能够被mysql解析一样。而报文文件中的流(无法构成流的可以理解为对话)可以对应的理解为数据库中的表,有多少条流就对应着多少个数据表(流的概念会面会详细说)。一条流中的报文对应着数据表每一行的内容,wireshark所提供的协议字段解析可以理解为数据表的列属性。总的来说一个pcap文件包含多条流,每条流包含多片数据报文,每个数据报文包含许多字段内容。

2,什么是流
流是通常传输层的概念(这里所说的流是wireshark提供的stream,由于像QUIC等协议中也有stream的概念,我们不做讨论),是通信双方进行数据传递的一个虚拟通道。既然是一个虚拟通道就不是真是存在的,事实上同一时刻,网络中存在着多个用户的请求报文在同一个实际的物理线路上传递。如何保证用户A的数据不会传给用户B,就是靠流这样的一个虚拟通道确定通信的双方。工程上所说的流往往指的是TCP或者UDP流。对于TCP以及UDP

  • 4
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

村中少年

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值