目录
Wireshark操作
步骤1:在 PC1 上运行 Wireshark,开始截获报文,为了只截获和实验内容有关的报文,将 Wireshark 的 Captrue Filter 设置为“icmp”;
步骤2: PC1 ping PC2.
步骤3:停止截获报文,分析截获的结果。
一、观察不分片标志对较短IP报文传输的影响
Windows命令行提示窗口
打开Windows命令行提示窗口,在Windows命令行提示符中输入“ping –l 1472 –f 192.168.1.11”。参数-l 是设置ping 命令的数据的大小;参数-f是将该IP报文设置为不可分片。192.168.1.11是要ping的PC2的IP地址,这里自己修改。
系统默认是发送四个数据包,我们观察其中一个就可以
Wireshark
分析该 IP 协议的报文格式:
字段 | 报文信息 | 含义 | 说明 |
版本 | 4 | IPv4 | IP所使用版本号 |
头长 | 20bytes (5) | 头部长度20bytes | IP头的长度 |
服务类型 | 0x00 | ------ | 优先级标志位和服务类型标志位,被路由器用来进行流量的优先排序 |
总长度 | 1500 | 以太网的帧中最多可容纳 1500 字节的数据(以太网的MTU是1500) | IP头与数据包中数据的长度 |
标识 | 0xc0a5 | 表示这个是c0a5数据包 | 一个唯一的标识数字,用来识别一个数据包或者被分片数据包的次序 |
标志 | 0x40(010x xxxx) | 表示这个数据包没有分片且这个帧之后也无分片数据 |