一、注意事项
ICMP请求报文最重要的标识:Identifier(BE):这个是一段请求报文的唯一标识。
wireshark会根据pacp文件中的icmp请求和回显报文,自动补齐Response frame或no response found字段;这个是wireshark行为,不是包本身信息。
二、上行协商速率为11n的19.5M,下行为11g的6M
11n存在帧聚合和Black ACK。
11g就是简单的一帧一帧传输。
三、必要时实用ominipeek配合wireshark分析
过滤规则:icmp.no_resp
icmp.ident eq
ominipeek过滤规则:icmp & ip(192.168.3.10) & ip(192.168.3.1)