一:打开 wireshark 监听本地网卡,由于我连接的是 wifi ,监听无线网络连接。
二:由于这次实验抓取的是百度网站,可以在 cmd 命令行模式下 ping 下百度网址的地址,可得 ip 地址,然后在过滤器上
设置 ip.addr==14.215.177.38,然后打开百度的首页,回到 wireshark 再次刷新下,就抓取得到数据包。
三:由上图可以看出由 ip地址为 pc 机发送Seq = 0 的 [SYN] 报文请求建立连接,然后服务器发送回 Seq = 0 ,Ack = 1(代表已经收到序号为 0 的报文,现在请求要 1 的报文) 的[SYN,ACK] 的确认报文,然后 pc 机再发送 Seq = 1,Ack = 1(代表已经收到了服务器序号为 0 的报文) 的 [ACK] 确认报文。原理图如下: