- 1、本文档共117页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
各协议报文格式介绍;
以太网的两个标准;1.MAC帧的格式;;;;;;;;数据字段的长度与长度字段的值不一致;
帧的长度不是整数个字节;
用收到的帧检验序列FCS查出有差错;
数据字段的长度不在46~1500字节之间。
有效的MAC帧长度为64~1518字节之间。
对于检查出的无效MAC帧就简单地丢弃。以太网不负责重传丢弃的帧。;2.IP地址与硬件地址;IP数据报的格式;固
定
部
分;;;;;;;;;;;;;;;;5.1运输层协议概述
5.1.1进程之间的通信;;应用进程之间的通信;;运输层的主要功能;两种不同的运输协议;TCP/IP的运输层有两个不同的协议:
(1)用户数据报协议UDP (UserDatagramProtocol)
(2)传输控制协议TCP (TransmissionControlProtocol);两个对等运输实体在通信时传送的数据单位叫作运输协议数据单元TPDU(TransportProtocolDataUnit)。
TCP传送的数据单位协议是TCP报文段(segment)
UDP传送的数据单位协议是UDP报文或用户数据报。;TCP/IP体系中的运输层协议;TCP与UDP;还要强调两点;5.1.3运输层的端口;需要解决的问题;端口号(protocolportnumber)
简称为端口(port);软件端口与硬件端口;TCP的端口;三类端口;5.2用户数据报协议UDP
5.2.1UDP概述;UDP的主要特点;面向报文的UDP;UDP是面向报文的;;UDP基于端口的分用;5.3传输控制协议TCP概述
5.3.1TCP最主要的特点;;应当注意;5.3.2TCP的连接;TCP可靠通信的具体实现;;;;;;;;;;;;;;;;;其他选项;;TCP的流量控制
利用滑动窗口实现流量控制;以字节为单位的滑动窗口;;允许发送但尚未发送;不允许
发送;发送缓存;;发送缓存与接收缓存的作用;需要强调三点;TCP的运输连接管理
1.运输连接的三个阶段;客户服务器方式;;;;;;;;;;;;常见端口号;Wireshark抓包工具的使用;;(1)Wireshark的启动界面和抓包界面;抓包界面的启动
;;这个就是抓包的界面了(也是主界面);(2)Wireshark主窗口由如下部分组成:;抓包列表;;(3).封包详细信息;16进制数据;(3)我们还要学会在大量的信息中过滤和分析我们需要的信息;1.捕捉过滤器;;Protocol(协议):
可能的值:ether,fddi,ip,arp,rarp,decnet,lat,sca,moprc,mopdl,tcpandudp.
如果没有特别指明是什么协议,则默认使用所有支持的协议。
Direction(方向):
可能的值:src,dst,srcanddst,srcordst
如果没有特别指明来源或目的地,则默认使用srcordst作为关键字。
例如,host与srcordsthost是一样的。
Host(s):
可能的值:net,port,host,portrange.
如果没有指定此值,则默认使用host关键字。
例如,src与srchost相同。
LogicalOperations(逻辑运算):
可能的值:not,and,or.
否(not)具有最高的优先级。或(or)和与(and)具有相同的优先级,运算时从左至右进行。
例如,
nottcpport3128andtcpport23与(nottcpport3128)andtcpport23相同。
nottcpport3128andtcpport23与not(tcpport3128andtcpport23)不同。;例子:
tcpdstport3128显示目的TCP端口为3128的封包。
ipsrchost显示来源IP地址为的封包。
host显示目的或来源IP地址为的封包。
srcportrange2000-2500显示来源为UDP或TCP,并且端口号在2000至2500范围内的封包。
notimcp显示除了icmp以外的所有封包。(icmp通常被ping工具使用)
srchost2andnotdstnet/16显示来源IP地址为2,但目的地不是/16的封包。
(srchost2orsrc
您可能关注的文档
- 私募股权基础知识ppt课件.pptx
- 最美基层高校毕业生观后感.docx
- 初中军训心得体会1500字以上(32篇).docx
- 给物业的建议书(13篇).docx
- 2024销售类年终工作总结(7篇).docx
- 编制年度质量工作计划.docx
- 数学学习计划范本(30篇).docx
- 口腔科合作建设协议(4篇).docx
- 单位领导新春的致辞(24篇).docx
- 肠镜检查前准备.pptx
- GB/T 42125.2-2024测量、控制和实验室用电气设备的安全要求 第2部分:材料加热用实验室设备的特殊要求.pdf
- GB/T 42125.18-2024测量、控制和实验室用电气设备的安全要求 第18部分:控制设备的特殊要求.pdf
- GB/T 15972.40-2024光纤试验方法规范 第40部分:传输特性的测量方法和试验程序 衰减.pdf
- 中国国家标准 GB/T 15972.40-2024光纤试验方法规范 第40部分:传输特性的测量方法和试验程序 衰减.pdf
- 《GB/T 15972.40-2024光纤试验方法规范 第40部分:传输特性的测量方法和试验程序 衰减》.pdf
- GB/T 17626.36-2024电磁兼容 试验和测量技术 第36部分:设备和系统的有意电磁干扰抗扰度试验方法.pdf
- 中国国家标准 GB/T 17626.36-2024电磁兼容 试验和测量技术 第36部分:设备和系统的有意电磁干扰抗扰度试验方法.pdf
- 《GB/T 17626.36-2024电磁兼容 试验和测量技术 第36部分:设备和系统的有意电磁干扰抗扰度试验方法》.pdf
- GB/T 18851.1-2024无损检测 渗透检测 第1部分:总则.pdf
- 《GB/T 18851.1-2024无损检测 渗透检测 第1部分:总则》.pdf
最近下载
- 《固废基胶凝材料应用技术规程》.docx
- 农村小学六年级学生英语自主学习现状调查研究.doc
- 柯尼卡美能达 柯美 bh 246 236 226 216 206 复印机中文维修手册 (1).pdf
- 2024-2025学年人教版英语八年级上册期末复习专项课件-阅读.pptx VIP
- 超星学习通网课《形象管理》尔雅答案2025题目及答案.docx
- ISO17025(GBT27025)-实验室认可质量手册-(第一部分).docx VIP
- 什么是健康中国战略.pptx
- 基础设施事业部新员工提前转正考核测试.doc VIP
- 食品生产日常监督检查.ppt
- 2023年华侨大学计算机应用技术专业《计算机组成原理》科目期末试卷B(有答案).docx VIP
文档评论(0)