数据包传输分析.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据包传输分析

1.2 数据包传输(1)数据在传输过程中,必须被分解成一个个的小碎片,然后才能够被传输。这就如同我们在运送大批的货物,因为每辆卡车所能运载的货物量是有限的,如果货物无法在一辆卡车上全部装载完毕,就必须使用多辆卡车来执行这项任务。在网络世界里也是同样的道理,因为不同的网络实体层技术,其每次所能承载的数据量不同。例如,光纤为4352个字节,而以太网为1500个字节,因此,数据在传输过程中,必须先被分解成一个个的小碎片才能被传输,而数据传输过程是一层层地由上往下传送。以图1-2为例,当使用者在计算机上运行某一应用程序(如MSN)时,该应用程序一定会先定义一种数据交换方法(应用层通信协议),接着必须确定数据传输方式,例如,数据在传输过程中是不可丢失或者错误的,那么就需要使用TCP作为数据传输的方法(传输层通信协议);接着,为了能将数据正确地传输到目的端,我们使用网络上每台计算机唯一的识别码IP地址,作为发送端和接收端的地址,但由于IP地址是属于逻辑信息,无法以光电信号呈现,而实体层的寻址方式是用MAC地址来识别(假设实体层是以太网),因此,当数据发送到实体层时,会在该数据中附加上发送端和接收端的MAC地址,这样便可以将数据传输到正确的目的地。?图1-2 数据包的传输我们使用Fedora Core内置的Wireshark软件来截取网络上所传输的数据包,即可了解整个数据包传输的过程,如图1-3所示。以图1-3中编号6的数据包为例,中间的窗体部分就是数据包的结构,其结构分别如下:Frame6/Ethernet II:实体层。Internet Protocol:网络层。Transmission Control Protocol:传输层。Hypertext Transfer Protocol:应用层。?图1-3 Wireshark截取的数据包接下来继续深入探讨每层的内容及用途。首先介绍应用层,当我们把应用层的结构展开后,即可看到整个应用层的数据内容,如图1-4所示。从数据内容中可以看到,客户端使用HTTP1.1协议中的GET方法.,去获取Web服务器根目录的HTML文档;接下来要选择一种数据传输方法,将这些数据正确地传输到目的地,因为HTTP的数据包是不允许有任何一个包丢失的,所以我们选用TCP协议来传输这个数据包,而这个数据包随即被加上一个TCP包头,以表明这个数据包是要使用TCP协议来传输的。?(点击查看大图)图1-4 数据包的内容图1-5是TCP层的数据内容,我们称为TCP包头,从TCP包头中可以看到两个很重要的内容:“Source port:1857(1857)”及“Destination port:http(80)”,这两个字段.表示发送端计算机使用TCP 端口1857连接到目的计算机的TCP端口80。?(点击查看大图)图1-5 TCP包头的内容在选择好数据传输方法后,接下来需要对数据包进行定位操作,而这个定位操作在IP层中完成,请参见图1-6。图1-6是IP包头的数据内容,其中最重要的是“Source:0(0)”及“Destination:3(3)”这两个字段.,它们表示这个数据包是由0这台计算机所发送出来的,而接收端的计算机地址是3。有了这两个数据之后,就可以在网络上正确地传输数据包了。?(点击查看大图)图1-6 IP包头的内容1.2 数据包传输(2)不过,这样就可以通过网络传输数据包了吗?当然是不行的。请考虑一个问题,IP是一个逻辑概念,而数据在网络上是以光电信号来传输的,因此,我们必须在数据包上标明“实体层”的地址(在以太网实体层的地址是以太网网卡地址——Media Access Control Address,MAC),请参见图1-7。在网络层处理完数据包后,即将数据包送往实体层并加上MAC 地址,图中“Destination:00:11:22:33:44:55”以及“Source:00:0f:b0:93:b2:7d”即为MAC 地址.,它们分别代表该数据包是由哪一个网卡发送出来的,以及要发送给哪一个网卡。有了这些完整的机制之后,就可以在网络上正常传输数据包了。?(点击查看大图)图1-7 以太网数据包包头的内容在了解了以上各层包头的数据内容后,你是否对整个TCP/IP网络模型有了更进一步的了解呢?或许你已经发现了一个不合理之处,例如,当我们运行ping命令去测试网络上一台计算机时,ping的明明是IP而不是MAC地址,为什么本地计算机会知道对方计算机IP与MAC地址的对应关系呢?如果不知道对方的MAC地址,而实体网络又是以太网,那么网络不就不能连通了吗?没错!在以太网上,如果没有对方计算机的MAC地址,确实是无法连通的,可以使用什么机制来解决这个问题呢?ARP通信协议IP地址和MAC地址(MAC是一组烧录在网卡上的号码,而且

文档评论(0)

2017ll + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档