ImageVerifierCode 换一换
格式:DOCX , 页数:14 ,大小:151.13KB ,
资源ID:2890235      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/2890235.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(常见协议解码详解.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

常见协议解码详解.docx

1、常见协议解码详解常见协议解码详解数据包封包分层数据包解码说明数据链路层 Data Link Layer如:设备驱动网络层 Network Layer如:IP,ICMP,IGMP等传输层 Transport Layer如:TCP,UDP应用层 Application Layer如:FTP,HTTP,Email等下图是对数据包的解码图,其中对数据包中的每一层协议分别进行了解码分析:这里面,我们可以看到协议由外向内封装,分别是:1.数据链路层对应“Ethernet II”协议;2.网络层对应“IP”协议;3.传输层对应“UDP”协议;4.应用层对应“DNS”协议。下面我们就分别对这四层协议做详细解释

2、。以太网数据包结构协议结构为: 7166246-1500bytes4PreSFDDASALength TypeData unit + padFCS下图是Ethernet II协议解码后的内容,利用此实例进行说明: 目标MAC地址 0位开始/6 bytes长 源MAC地址 6位开始/6 bytes长 上层协议 12位开始/2 bytes长字段说明Destination addressDA,目标MAC地址6 字节Source addressesSA,源MAC地址6 字节ProtocolLength Type,承载的上层协议类型Data unit + pad,数据字段(46-1500bytes)FC

3、S检验(4bytes)MAC地址:MAC地址为16进制编码,在解码中可以将前3 bytes代表厂商的字段翻译出来,方便定位问题,如网络上有两台设备IP地址冲突,可以通过厂商信息方便的将故障设备找到,如00e04C为TP-LINK,000AKB为迅捷,00A0C9为Intel等等,上层协议:Ethernet II 承载的上层协议主要包括0x800为IP协议和0x806为ARP协议。IP协议结构IP头的结构如下:48161932bitsVerIHLType of serviceTotal lengthIdentificationFlagsFragment offsetTime to livePro

4、tocolHeader checksumSource addressDestination addressOption + PaddingData下图是IP层解码后的内容,利用此实例进行说明:下面是IP协议解码的对应字段解释:字段说明Version: 4版本号为4,即IPv4协议,Header Length: 5头部长度20字节,5 bitsType of service: 000 0000服务提供类型,显示参数摘要。 Precedence优先路由信息 Delay迟延 Throughput吞吐量 Reliability可靠性Total Length: 131总长131(单位字节,最长为6553

5、5字节)Identification: 10403标识Fragmentation Flags: 000. .标志 Reserved:保留 Fragment:片断 More Fragment:最后片断Fragment Offset: 0偏移量Time to Live:TTL, 科来网络分析系统5.0将丢弃TTL=0的数据包Protocol: 17是哪种协议,1ICMP,6 TCP, 17 UDP,89 OSPFCheck Sum: 0xCE73对IP协议头的校验合,0xCE73 为正确Source IP: 192.168.1.1源IP地址Destination IP: 192.168.1.2目标

6、IP地址ARP协议结构以下是ARP协议结构:81632 bits Hardware Type Protocol Type Hardware address lengthProtocol address lengthOpcodeSender Hardware Address Sender Protocol Address Target Hardware Address Target Protocol Address 下图是对ARP协议进行解码视图:我们对上图中的ARP字段进行详细说明:字段说明Hardware Type:1(硬件类型) 占16 bits,用来定义运行ARP的网络类型,每一个局域网

7、基于其类型被指定一个整数,例如,以太网是类型1,ARP可以使用在任何网络上。Protocol Type: 0x0800(协议类型)占16 bits,用来定义协议的类型。如:0x0800代表IP协议,ARP可用于任何高层协议。Hardware Length: 6(硬件长度)占8 bits,用来定义物理地址和长度。以太网值为6。Protocol Length: 4(协议长度)占8 bits,用来定义物理地址和长度。IPv4值为4。Type: 1(操作类型)占16 bits,用来定义操作类型,请求为1,回答为2。Source Physics:00:A0:C9:BB:21:2A 源MAC地址Sourc

8、e IP: Source Ip 192.168.1.3源IP地址Destination Physics: 00:00:00:00:00:00 目标MAC地址,对于ARP请求数据包,此值全为0,因为请求主机并不知道目标主机的MAC地址Destination IP:192.168.1.1目标IP地址TCP协议结构以下是TCP协议的结构:16 32 bits Source port Destination port Sequence number Acknowledgement number Offset Reserved UAPRSFWindow Checksum Urgent pointer O

9、ption + Padding Data 下图是对TCP协议进行解码视图:我们对上图中的TCP字段进行详细说明:字段说明Source Port: 80源端口,HTTP为80端口Destination Port: 3406目标端口Sequence Number: 416175999032 bits. The sequence number of the first data octet in this segment (except when SYN is present). If SYN is present, the sequence number is the initial sequen

10、ce number (ISN) and the first data octet is ISN+1.Ack Number: 032 bits. If the ACK control bit is set, this field contains the value of the next sequence number which the sender of the segment is expecting to receive. Once a connection is established, this value is always sent.Data Offset: 80Header

11、Length: 804 bits. The number of 32-bit words in the TCP header. This indicates where the data begins. The length of the TCP header is always a multiple of 32 bits.Reserved: 06 bits. Reserved for future use. Must be cleared to zero. Urgent pointer:Urgent pointer field significant. Acknowledgment numb

12、erAcknowledgment field significant. Push Function:Push function. Reset the connection:Reset the connection. Synchronize sequence:Synchronize sequence numbers. End of data: No more data from sender.Window16 bits. It specifies the size of the senders receive window, that is, the buffer space available

13、 in octets for incoming data.Check Sum:16 bits. The checksum field is the 16 bit ones complement of the ones complement sum of all 16-bit words in the header and text. If a segment contains an odd number of header and text octets to be checksummed, the last octet is padded on the right with zeros to

14、 form a 16-bit word for checksum purposes. The pad is not transmitted as part of the segment. While computing the checksum, the checksum field itself is replaced with zeros.Urgent Pointer16 bits. This field communicates the current value of the urgent pointer as a positive offset from the sequence number in this segment. The urgent pointer points to the sequence number of the octet following the urgent data. This field can only be interpreted in segments for which the URG control bit has been set.DNS 协议结构以下是DNS协议的结构:1617212223242526

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1