- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据包解码详解
成都科来软件有限公司 电话:028Email:sales@
传真:028support@
PAGE 12 / NUMPAGES 13
科来网络分析系统5.0常见协议解码详解
数据包封包分层
数据包解码说明
数据链路层 Data Link Layer
如:设备驱动
网络层 Network Layer
如:IP,ICMP,IGMP等
传输层 Transport Layer
如:TCP,UDP
应用层 Application Layer
如:FTP,HTTP,Email等
下图是科来网络分析系统5.0对数据包的解码图,其中对数据包中的每一层协议分别进行了解码分析:
这里面,我们可以看到协议由外向内封装,分别是:
数据链路层对应“Ethernet II”协议;
网络层对应“IP”协议;
传输层对应“UDP”协议;
应用层对应“DNS”协议。
下面我们就分别对这四层协议做详细解释。
以太网数据包结构
Ethernet II的详细资料,可参见网页: /protocols/protocol_Ethernet%20Type%202.php协议结构为:
7
1
6
6
2
46-1500bytes
4
Pre
SFD
DA
SA
Length Type
Data unit + pad
FCS
下图是科来网络分析系统5.0对Ethernet II协议解码后的内容,我们利用此实例进行说明:
上层协议0x0800 (IP
上层协议
0x0800 (IP协议)
目标MAC
地址
源MAC
地址
目标MAC地址 0位开始/6 bytes长
源MAC地址 6位开始/6 bytes长
上层协议 12位开始/2 bytes长
字段
说明
Destination address
DA,目标MAC地址6 字节
Source addresses
SA,源MAC地址6 字节
Protocol
Length Type,承载的上层协议类型
Data unit + pad,数据字段(46-1500bytes)
FCS检验(4bytes)
MAC地址:
MAC地址为16进制编码,在解码中可以将前3 bytes代表厂商的字段翻译出来,方便定位问题,如网络上有两台设备IP地址冲突,可以通过厂商信息方便的将故障设备找到,如00e04C为TP-LINK,000AKB为迅捷,00A0C9为Intel等等,此资料可参见科来软件提供的Ethernet Codes master page (Ethernet.txt)。
上层协议:
Ethernet II 承载的上层协议主要包括0x800为IP协议和0x806为ARP协议。
IP协议结构
IP的详细资料,可参见网页: /protocols/protocol_IP.php
IP头的结构如下:
4
8
16
19
32bits
Ver
IHL
Type of service
Total length
Identification
Flags
Fragment offset
Time to live
Protocol
Header checksum
Source address
Destination address
Option + Padding
Data
下图是科来网络分析系统5.0对IP层解码后的内容,我们利用此实例进行说明:
下面是IP协议解码的对应字段解释:
字段
说明
Version: 4
版本号为4,即IPv4协议,
Header Length: 5
头部长度20字节,5 bits
Type of service: 000 0000
服务提供类型,显示参数摘要。
Precedence
优先路由信息
Delay
迟延
Throughput
吞吐量
Reliability
可靠性
Total Length: 131
总长131(单位字节,最长为65535字节)
Identification: 10403
标识
Fragmentation Flags: 000.
标志
Reserved:
保留
Fragment:
片断
More Fragment:
最后片断
Fragment Offset: 0
偏移量
Time to Live:
TTL, 科来网络分析系统5.0将丢弃TTL=0
文档评论(0)