wireshark抓取分析IP

本文介绍了IP协议报文的结构和含义,包括版本号、头长度、服务类型、总长度、生存时间等字段,并详细阐述了如何使用Wireshark抓取和分析IP数据包,展示了抓包过程与数据包详细信息的解读。
摘要由CSDN通过智能技术生成

一.介绍IP协议报文及意义
IP协议提供不可靠连接的数据传输服务,IP层提供的服务是通过IP层对数据报的封装与拆封来实现的。IP数据报的格式分为报头区与数据区两大部分,其中报头区是为了正确传输高层数据而加的各种控制信息,数据区包括高层协议需要传输的数据。
(一)IP数据报的格式如下

最高位在左边,总共记为31位。在网络中传输数据时,先传输07位,其次是815位,依上图显示分段传输。由于TCP/IP协议头部中所有的二进制在网络中传输时都要求以这种顺序进行,因此把他称为网络字节顺序。在实际编程中,以其他形式存储的二进制必须在传输数据前使用网络编码API相应的函数把头部转换成网络字节顺序。
(二)IP数据报各字段的含义如下
1.版本号:占用4位二进制,表示该IP数据报使用的IP协议版本。目前Internet中使用的主要是TCP/IP协议族中的版本为4的IP协议。
2.头长度:占用4位二进制位,此域指出整个报头的长度(包括选项),该长度是以32位二进制位一个计数单位的,接收端通过此域可以计算出报头在何处结束及何处开始读取数据。普通IP数据报(没有任何选项)该字段的值是5(即20个字节的长度)。
3.服务类型(TOS、type of service):占用8位二进制位,用于规定本数据报的处理方式。服务类型字段的8位分成了5个子域:

(1)优先权(0-7)数越大,表示该数据报的优先权越高。网络中路由器可以使用优先权进行拥塞控制,如当网络发生拥塞时可以根据数据报的优先权来决定数据报的取舍。
(2)短延迟

  • 23
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值