我使用winshark抓取icmp数据包,在解析他的内容及结构时,有几个部分不明了其中意思,分别为Identifier(BE)、Identifier(LE)、Sequence number(BE)、Sequence number(LE)。
以下是我对他们对应数据的截图:
另外,Sequence number(BE)和Sequence number(LE)的值也是相同的,BE和LE是什么区别,他们在内容上只是顺序的不同,而对应的hex值是相同的。
通过资料的查找,可以这样理解:
wireshark考虑到window系统与Linux系统发出的ping报文(主要指ping应用字段而非包含IP头的ping包)的字节顺序不一样(windows为LE:little-endian byte order,Linux为BE:big-endian),别分告诉信息,其本质内容是没有不变的,只是表达形式不同。