当前位置:网站首页>IP报文头解析
IP报文头解析
2022-08-04 15:07:00 【ljbcharles】
#tcpdump -x -c 1 -nnne -i bond port 12345
09:28:27.753122 6c:ab:ff:ff:ff:cc > 6c:ff:ff:ff:ff:ee, ethertype IPv4 (0x0800), length 139: 172.17.6.209.12345 > 172.17.6.207.54321: Flags [P.], seq 47:120, ack 1, win 24576,
options [nop,nop,TS val 3615381410 ecr 232154787], length 73
0x0000: 4500 007d 6e29 4000 4006 668f ac11 06d1
#4500:
0-3 4个bit 代表ip协议(version),4就代表ipv4;
4-7 4个bit 代表4位首部长度 ,5代表的是20个字节。(5*4字节,首部长度从IP数据报开头,每32bit(4字节)算一个首部长度);
8-15 8个bit 代表服务类型,其中3bit的优先权字段,4bit的TOS子字段,1bit未用字段但必须置为0,4bit的TOS分别代表最小时延、最大吞吐量、最高可靠性和最小费用;
#007d:
16-31 16个bit 代表总长度(字节):125字节 (139 = 125 + 14 (mac帧头 14字节))
#6e29:
32-47 16个bit 代表标识位:分组标识
#4000:
48-63 16bit,其中前3bit为标志位,后13位为分片偏移(如存在分片)
#4006:
64-79 16bit 其中前8bit为TTL生存时间,TTL为64,后面8bit为传输协议,06代表TCP
#668f:
80-95 16bit 16位首部校验和(把首部中每个16bit进行二进制反码求和。结果存在检验和字段)
#ac 11 06 d1
源IP地址:172 17 6 209
0x0010: ac11 06cf ****d04f 6448 e469 eecc 62b5 b395*****
# ac 11 06 cf
目的地址: 172 17 6 207 (截止总计20字节,头部结束)
边栏推荐
猜你喜欢
【Today in History】August 4: First female Turing Award winner; NVIDIA acquires MediaQ; first Cybersecurity Challenge completed
uni-app 从零开始-生命周期(二)
1403. Minimum Subsequence in Non-Increasing Order
技术分享| 小程序实现音视频通话
郑轻新生校赛和中工选拔赛题解
Win10无法访问移动硬盘怎么解决
Cisco - Small Network Topology (DNS, DHCP, Web Server, Wireless Router)
HarePoint Analytics for SharePoint Online
leetcode: 241. Designing precedence for arithmetic expressions
[The Art of Hardware Architecture] Study Notes (1) The World of Metastability
随机推荐
using关键字学习
微软表示将向内部网络安全专家共享数据 为企业提供更安全保护
特殊品种的二次开户验资金额
指数族分布与最大熵
FTP协议抓包-工具wireshark与filezilla
IP第十五天笔记
CloudCompare&PCL 点云按网格划分(点云分幅)
leetcode: 259. Smaller sum of three numbers
Codeforces Round #811 A~F
蓝牙技术|上半年全国新增 130 万台充电桩,蓝牙充电桩将成为市场主流
leetcode: 251. Expanding 2D Vectors
C# TextBlock 上标
vim 常用操作命令
PTA 6-2 多项式求值
李沐的深度学习笔记来了!
Roslyn 节点的 Span 和 FullSpan 有什么区别
【北亚数据恢复】IBM System Storage存储lvm信息丢失数据恢复方案
2022 Hangzhou Electric Multi-School 4
企业级优化
Http-Sumggling缓存漏洞分析