IP包头重点字段抓包分析
IP包头的基本格式如图
3.1 问题
使用eNSP搭建实验环境,分别在G0/0/0和G0/0/1开始抓包,在PC1上ping PC2
抓包分析TTL、标识符、协议号
3.2 方案
使用eNSP搭建实验环境,如图-3所示。
图-3
3.3 步骤
实现此案例需要按照如下步骤进行。
- 分别在G0/0/0和G0/0/1开始抓包,在PC1上ping PC2,在G0/0/0抓包的TTL为128,如图-4所示;在G0/0/1抓包的TTL为127,如图-5所示。
图-4
图-5
2)在G0/0/0抓的第一个包的Id为48599,如图-6所示;在G0/0/0抓的第二个包的Id为48600,如图-7所示。
图-6
图-7
3)查看之前的抓包,如图-6所示,看到ICMP的协议号为1。