Wireshark分析ping操作

ping操作属于icmp协议,所以打开wireshark,在过滤器指定过滤icmp协议的数据在这里插入图片描述
打开cmd,在命令行输入ping www.baidu.com
在这里插入图片描述
wireshark的显示结果如下在这里插入图片描述
以最后两帧为例,时间差为33.746131-33.714457=0.031674,与cmd中的30ms对应
整个报文如下在这里插入图片描述
ICMP报文的数据结构如下在这里插入图片描述
icmp的部分类型如下:在这里插入图片描述
将抓到的信息一一对应起来在这里插入图片描述

在这里我们可以看到type值为8,code值为0,即为回声请求(ping);校验码为0x45f0且校验码正确(校验码状态良好);与该frame的响应在第3776frame;数据长度为32字节
关于传输层

在这里插入图片描述
IP数据包格式为在这里插入图片描述
由此可知,版本为ipv4,首部长度为20个字节,标志为0x00,片偏移为0,协议为icmp,首部校验码为0x0000,源地址为10.33.37.19,目的地址为183.232.231.172

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值