亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1803 | 回復(fù): 2
打印 上一主題 下一主題

[網(wǎng)絡(luò)管理] 底層抓包:ip包和tcp包的聯(lián)系? [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-09-06 21:35 |只看該作者 |倒序瀏覽


             大家好,我在wireshark上面抓包的體會是這樣的:

1,在wireshark上面,顯示的ip包,基本上都是沒有分片的。(或者說是已經(jīng)重組了的),所以,你看不到ip.flag.mf==1的包。
   
    所以可以這樣理解么:即wireshark它把ip片都重新組起了。

2,在ip包沒有分片之前,我的想法是:(假設(shè)上層協(xié)議為tcp) ,一個tcp包對應(yīng)著一個ip包,即每個tcp下來后,都且只且加了一個ip頭部。


3,在我們平時寫的抓包程序中,如果是從原始套接字底層抓包的話(假設(shè)可以看到mac地址),那么,這是ip的分片,和wireshark里面的包是不一樣的。
但是如果流過的ip本來就是一個完整的ip(即沒經(jīng)過分片),那么抓起來的就和wireshark一樣了。


4,在第3點中,如果自己抓底層的ip片,那么請教:怎樣可以歸類一次完整的tcp對話的包(假設(shè)網(wǎng)絡(luò)很多包在流動)     


        第四點是我想問的問題,前面三點是我自己的想法,如果不對,還請指教!謝謝

論壇徽章:
0
2 [報告]
發(fā)表于 2014-09-07 10:10 |只看該作者
有點深,雖然我曾經(jīng)研究和使用過wireshark,不過你說的我不懂

論壇徽章:
0
3 [報告]
發(fā)表于 2014-09-07 10:10 |只看該作者
有點深,雖然我曾經(jīng)研究和使用過wireshark,不過你說的我不懂
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP