利用sniffer抓包软件,分析IP头的结构
注:以下使用的Windows XP系统是安装在VMware虚拟机上的
(1)分别查看两台主机的IP地址
步骤:在cmd窗口中输入ipconfig ,回车。
- 版本 (Version):4,即使用的IP协议为Ipv4。
- 头部长度(header length):20 bytes,即占20个字节。
- 区分服务(Type of service):只有在使用区分服务时,这个字段才起作用,这里没有使用到这个字段。
- 总长度(Total length):指首部和数据之和的长度,这里为48 bytes,即48个字节。
- 标识(Identification):IP软件在存储器中维持一个计数器,每产生一个数据 ,计数器就加1,并将此值赋给标识字段。
- 标志(Flags):为分片存在。标志字段中最低位=1,表示后面“还有分片”的数据 ,最低位=0,表示这是最后一个;标志字段中间的一位=0,表示允许分片,否则表示不能分片。
- 片偏移(Fragment offset):较长的分组在分片后,某片在原分组中的相对位置。这里为0 bytes,表示还没有偏移。
- 生存时间(Time to live):表示数据 在 络中的寿命。现在通常表示“跳数限制”,数据 到达目的地之前允许经过的路由跳跳数。跳一下减1,得0丢弃。
- 协议(Protocol):为6,表示使用的是TCP协议。这里的不同取值表示不同的协议,具体可上 搜索。
- 首部检验和(Header checksum):这个字段只检验数据 的首部,但不包括数据部分。这里括 中有显示correct,表示检验正确。
- 源地址(Source address):表示请求发送方,这里为172.20.62.18,即主机1。
- 目的地址(Destination address):表示请求的接收方,这里为172.20.62.18,即主机2。
- 可选字段(Options):这里为No options,表示可选字段没有内容。
如果需要本次实验相关软件的欢迎给我评论留言!
文章知识点与官方知识档案匹配,可进一步学习相关知识 络技能树首页概览22225 人正在系统学习中
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!