参考知乎:实战!我用 Wireshark 让你“看见“ TCP - 知乎 (zhihu.com) 学习工具 tcpdump(linux)/wireshark(windows)dump 转储 json.dump(a, fp) 转储到文件,动态数据转储为静态文件peer 指TCP通信的两端,p2p p指的就是peer,非C/S结构ping包的结构:从下往上包装形成网络包后进行传输