网络基础之Wireshark抓包逐行含义

一,Frame信息分析

帧Frame 644指的是要发送的数据块,其中,所抓的帧序号为644,捕获字节数等于传送字节数:784字节

 

 

  1. Arrival Time :到达时间抓包时间
  2. Epoch Time:信息出现时间值
  3. Time delta from previous captured frame:与之前捕获的数据帧时间差
  4. Time delta from previous displayed  frame:与之前显示的帧的时间差
  5. Time since reference or first frame:距参考帧或第一帧的时间差
  6. Frame Number:帧编号
  7. Capture length:捕获字节数等于传送字节数:784字节
  8. Frame is marked:False  帧标记
  9. Frame is ignore:False  帧被忽略
  10. Protocols in frame :协议帧:eth以太网,IP,tcp,data
  11. 色彩规则名称TCP,色彩规则字符串TCP

二,Ethernetll信息分析

 

  1. destination:目标MAC地址
  2. source :源MAC地址
  3. type:抓包类型,IP数据包

三,IPv4协议信息分析

 

  1. Version :4,IP协议版本为IPv4
  2. Header length:头部数据长度
  3. Differentiated Services Field:区分服务领域
  4. Flags:分组
  5. Fragment offset:分组偏移量
  6. Time to live:生存时间
  7. Header checksum:头部校验和
  8. Source:源IP地址
  9. Destination:目标IP地址

四、Transmission信息分析

  1. source port:源端口
  2. destination port:目的端口
  3. sequence number:序号
  4. Acknowledgment number:确认号

 

 

此框为unused标志位

  1. urgent:紧急标志
  2. ACK:确认标志
  3. Push:推标志
  4. Reset:复位标志

 

 

 

猜你喜欢

转载自blog.csdn.net/weixin_41432553/article/details/89522653