利用sniffer工具,分析IP头的结构。

1、分别查看两台主机的IP地址
主机1:
在这里插入图片描述

主机2:
在这里插入图片描述

2、打开sniffer软件,并设置过滤器

在这里插入图片描述
在这里插入图片描述

3、在主机2上打开Quick Easy FTP Server软件,开启服务器
在这里插入图片描述

4、在Sniffer中下图开始开始按钮,准备抓包
在这里插入图片描述

5、 在主机1中cmd中输入ftp 192.168.198.132

在这里插入图片描述

6、 查看抓包的情况
在这里插入图片描述

7、 分析IP结构
IPv4的头部结构:
在这里插入图片描述

抓包情况:
在这里插入图片描述

版本号(Version):4,即使用的IP协议为Ipv4。
头部长度(hear length):20 bytes,即占20个字节。
区分服务(Type of service):只有在使用区分服务时,这个字段才起作用,这里没有使用到这个字段。
总长度(Total length):指首部和数据之和的长度,这里为48bytes,即48个字节。
标识(Identificatiion):IP软件在存储器中维持的一个计数器,每产生一个数据库,计数器就加1,并将此值赋给标识字段。
标志(Flags):为分片存在。标志字段中最低位=1,表示后面“还有分片”的数据报,最低位=0,表示这是最后一个;标志字段中间的一位=0,表示允许分片,否则表示不能分片。
片偏移(Fraagment offset):较长的分组在分片后,谋片在原分组中的相对位置。这里为0 bytes,表示还没有偏移。
生存时间(Time to live):表示数据报在网络中的寿命。现在通常表示“跳数限制”,数据报到达目的地之前允许经过的路由跳跳数。跳一下减1,得0丢弃。
协议(Protocol):为6,表示使用的是TCP协议。这里的不同取值表示不同的协议,具体可上网搜索。
首部检验和(Header checksum):这个字段只检验数据报的首部,但不包括数据部分。这里括号中有显示correct,表示检验正确。
源地址(Source address):表示请求发送方,这里为192.168.198.130,即主机1。
目的地址(Destination address):表示请求的接收方,这里为192.168.198.132,即主机2。
可选字段(Option):这里为No options,表示可选字段没有内容。

  • 1
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值