5.7.3 UDP协议格式(二)使用Wireshark分析UDP用户数据报
我们通过对Wireshark采集的UDP用户数据报进行分析,判定一下UDP用户数据报报文接收的是否正确,这里我们首先要对Wireshark采集到的UDP数据的含义。
如图
其中分组详情面板中显示的是采集到数据的基本信息,包括数据报采集的时间、报文长度等,采集到的数据以十六进制数据在分组字节流面板中显示。
-
以太帧格式的信息:
如图
分组字节流面板中前14个字节的信息是以太帧的信息,其中前六个字节是目的MAC地址,紧接着的六个字节是源MAC地址,再接着的两个字节0800表示的是网络层携带的数据类型是IP数据报,这里我们需要注意的是帧尾的4字节的CRC校验和Wireshark软件是没有采集的,因为网卡没有提供CRC的信息给软件的捕获引擎,所以帧的总长应该是110+4字节114字节,符合最短的以太网有效帧长。
-
IP数据报首部
Wireshark中捕获的IP数据报的详细信息参看(