Wireshark对TCP报文的分析

2,052 阅读1分钟

wireshark是严格遵循OSI模型规范的

  • 从上到下分别是物理层,数据链路层,网络层,运输层使用的协议

分别来看看其中的协议

  • Ethernet Ⅱ

    二层以太网帧格式

MAC目标地址

MAC源地址
以太类型

  • PPPoE

    PPPoE帧格式

wireshark中,每一项与帧格式一一对应

  • PPP点对点协议

    Point-to-Point Protocol PPP的帧格式

  • IPv4

IPv4协议组成

wireshark中的报文

  • TCP

    TCP协议组成

wireshark中的报文

  • Data 数据部分