Wireshark捕获IP报文——分片与不分片

本文通过Wireshark详细介绍了如何观察不分片标志对IP报文传输的影响,包括对较短和较长IP报文的影响,并实际操作Windows命令行进行分片设置。内容涵盖ping命令的数据大小设置、不可分片标志的使用以及IP报文的分片分析,深入理解MTU限制和分片原理。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


Wireshark操作

步骤1:在 PC1 上运行 Wireshark,开始截获报文,为了只截获和实验内容有关的报文,将 Wireshark 的 Captrue Filter 设置为“icmp”;
步骤2: PC1 ping PC2.
步骤3:停止截获报文,分析截获的结果。


一、观察不分片标志对较短IP报文传输的影响

Windows命令行提示窗口

打开Windows命令行提示窗口,在Windows命令行提示符中输入“ping –l 1472 –f 192.168.1.11”。参数-l 是设置ping 命令的数据的大小;参数-f是将该IP报文设置为不可分片。192.168.1.11是要ping的PC2的IP地址,这里自己修改。
系统默认是发送四个数据包,我们观察其中一个就可以
较短报文的不分片

Wireshark

在这里插入图片描述

分析该 IP 协议的报文格式:

(不分片标志对较短IP报文传输的影响)IP协议

字段 报文信息 含义 说明
版本 4 IPv4 IP所使用版本号
头长 20bytes (5) 头部长度20bytes IP头的长度
服务类型 0x00 ------ 优先级标志位和服务类型标志位,被路由器用来进行流量的优先排序
总长度 1500 以太网的帧中最多可容纳 1500 字节的数据(以太网的MTU是1500) IP头与数据包中数据的长度
标识 0xc0a5 表示这个是c0a5数据包 一个唯一的标识数字,用来识别一个数据包或者被分片数据包的次序
标志 0x40(010x xxxx) 表示这个数据包没有分片且这个帧之后也无分片数据
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值