Wireshark分析ping的数据包
Wireshark分析ping的数据包
1.抓取ping数据包
打开Wireshark 开启抓包,打开cmd输入ping github.com 回车
在Wireshark的中条件过滤栏输入“icmp”
可以看到8个报文,其中有4个请求报文和4个应答报文
2.分析其中一个报文(request)
物理层
可以看到ping request数据链路层报文一共有74个字节,帧序号为258,使用的协议为icmp协议
数据链路层
这里有发送数据帧的源节点MAC地址和接收数据帧的目标节点MAC地址
网络层
这里包含着发送数据帧的源节点IP地址和接收数据帧的目标节点IP地址
传输层
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Tree's Blog!