网络数据包分析

网络数据包分析

数据:00 1e 37 52 6c 44 00 1d 72 84 dd 96 08 00 45 00 00 28 02 84 40 00 80 06 e3 6e 0a 00 00 70 0a 00 00 6e 04 3f 00 15 57 3d 1d 2a e6 c5 2d 35 50 14 00 00 0e 3d 00 00 00 00 00 00 00 00

1. 数据链路层头部(以太帧头部):

00 1e 37 52 6c 44 00 1d 72 84 dd 96 08 00

分析如下:

数据头部的前6个字节是接收者的mac 地址: 00 1e 37 52 6c 44

数据头部的中间6个字节是发送者的mac 地址: 00 1d 72 84 dd 96

数据头部的最后2个字节代表网络协议,即:08 00是IP 协议类型。

2. IP 数据包数据分析:

第一个字节(45)的前4位表示的是IP 协议的版本,即IPv4;它的后4位表示首部长度为20字节。

第二个字节(00)是区分服务。 第三、四字节(00 28)是指首部和数据之和的长度40个字节

第五、六字节(02 84)是一个数据报被分片后的标识,

便于正确地重装原来的数据报

第七、八字节(40 00)分前3位为标志位和后13位为片偏移,其中标识位只有两位有意义,DF=1,表示不能分片。偏移为0。

第九个字节(80)表示的是数据报在网络中的寿命为128

第十个字节(06)指出这个数据报携带的数据时使用的TCP 协议

第十一、十二字节(e3 6e)表示首部检验和。

第十三个字节加上后面的三个字节(0a 00 00 70)是发送者的IP 源地址(10.0.0.112)

第十七个字节及后面的三个字节(0a 00 00 6e)是接收者的IP 地址(10.0.0.110)

3.TCP 数据分析

04 3f 源端口 1087

00 15 目的端口 21

57 3d 1d 2a 序号

e6 c5 2d 35 确认号

50 14 01010000 00010100首部长度为20,码元字段为 ACK 和RST

00 00 窗口

0e 3d 校验和

00 00 紧急指针

00 00 00 00 00 00

网络数据包分析

数据:00 1e 37 52 6c 44 00 1d 72 84 dd 96 08 00 45 00 00 28 02 84 40 00 80 06 e3 6e 0a 00 00 70 0a 00 00 6e 04 3f 00 15 57 3d 1d 2a e6 c5 2d 35 50 14 00 00 0e 3d 00 00 00 00 00 00 00 00

1. 数据链路层头部(以太帧头部):

00 1e 37 52 6c 44 00 1d 72 84 dd 96 08 00

分析如下:

数据头部的前6个字节是接收者的mac 地址: 00 1e 37 52 6c 44

数据头部的中间6个字节是发送者的mac 地址: 00 1d 72 84 dd 96

数据头部的最后2个字节代表网络协议,即:08 00是IP 协议类型。

2. IP 数据包数据分析:

第一个字节(45)的前4位表示的是IP 协议的版本,即IPv4;它的后4位表示首部长度为20字节。

第二个字节(00)是区分服务。 第三、四字节(00 28)是指首部和数据之和的长度40个字节

第五、六字节(02 84)是一个数据报被分片后的标识,

便于正确地重装原来的数据报

第七、八字节(40 00)分前3位为标志位和后13位为片偏移,其中标识位只有两位有意义,DF=1,表示不能分片。偏移为0。

第九个字节(80)表示的是数据报在网络中的寿命为128

第十个字节(06)指出这个数据报携带的数据时使用的TCP 协议

第十一、十二字节(e3 6e)表示首部检验和。

第十三个字节加上后面的三个字节(0a 00 00 70)是发送者的IP 源地址(10.0.0.112)

第十七个字节及后面的三个字节(0a 00 00 6e)是接收者的IP 地址(10.0.0.110)

3.TCP 数据分析

04 3f 源端口 1087

00 15 目的端口 21

57 3d 1d 2a 序号

e6 c5 2d 35 确认号

50 14 01010000 00010100首部长度为20,码元字段为 ACK 和RST

00 00 窗口

0e 3d 校验和

00 00 紧急指针

00 00 00 00 00 00


相关文章

  • 楚雄师范学院网络性能分析报告
  • <楚雄师范学院网络性能分析> 考核 报告 姓名:张发进 学号:[1**********] 班级:2011级网1班 第一大部分 楚雄师范学院校园网络拓扑图分析 一宏观分析: 结合楚雄师范学院校园网络拓扑图.校园网管理部门信息中心公 ...查看


  • 安捷伦网络分析仪10Gigabit以太网分析解决方案
  • 安捷伦 网络分析仪10 Gigabit 以太网分析解决方案 有线协议测试- 能够快速解决当前复杂网络问题的卓越技术 网络分析仪 网络分析仪软件使网络技术人员 可以快速维护和优化下一代网络的话 音业务和数据业务.此外,任何人通 过这些软件都可 ...查看


  • 基于关联分析的网络数据可视化技术研究综述
  • 第42卷第6A期 2015年6月 计算机科学 Computer Science V01.42No.6A June2015 '基于关联分析的网络数据可视化技术研究综述 孙秋年饶元 (西安交通大学软件学院 摘要 西安710054) 当今万维网. ...查看


  • 基因调控网络数据分析方法研究
  • 第23卷第2期 Vol.23No.2周口师范学院学报JournalofZhoukouNormalUniversity2006年3月Mar.2006 基因调控网络数据分析方法研究 曹祥红,11,2 (1.郑州轻工业学院2.华中科技大学,430 ...查看


  • 网络管理与维护学期报告
  • 前言 通过这学期网络管理与维护的学习,让我了解了许多网管软件,与一些相关命令.首先从概念上分析网络安全技术是指致力于解决诸如如何有效进行介入控制,以及如何保证数据传输的安全性的技术手段,主要包括物理的安全分析技术,网络结构安全分析技术,系统 ...查看


  • 智慧交通系统关键技术研究
  • 第36卷增刊测绘与空间地理信息 GEOMATICS &SPATIAL INFORMATIONTECHNOLOGY Vol.36,Supp.智慧交通系统关键技术研究 1,2 王少华,卢 1 浩,黄 1,2 骞,曹 嘉 1 (1.北京超 ...查看


  • 网络舆情分析系统的研究与设计
  • 网络舆情分析系统的研究与设计 摘要:网络舆情是指在一定的社会空间内,通过网络围绕中介性社会事件的发生.发展和变化,民众对公共问题和社会管理者产生和持有的社会政治态度.信念和价值观.随着科技的发展,政府迫切需要更好地监控与引导网络,本文通过研 ...查看


  • 网络管理报告书
  • 网络管理报告书 小目录 1.网络管理的必要性 2.网络管理的组成 3.网管包括的具体方面 4.管理过程中用到的几款软件 1.网管的必要性 越来越多的企事业单位已经搭上互联网的快车,享受着互联网带来的行政管理.企业管理.文化教育.家庭娱乐方面 ...查看


  • 通信网络管理论文
  • 基于SNMP 的网络性能管理系统研究与实现 通信08-1 赵玉波 0806030127 摘 要:概述了网络管理技术的发展现状, 全面介绍了一个基于SNMP 网络性能管理系统的实现过程.性能管理是网络管理的一个重要组成部分, 本系统利用标准的 ...查看


  • 审计署中级培训课程体系介绍
  • 国家审计署中级培训课程体系介绍 主要内容 课程设置的基本思路 课程设置的基本结构 课程介绍 培训安排 一.课程设置的基本思路 课程设置的基本思路 课程设置的基本结构 课程介绍 培训安排 一.课程设置的基本思路 基本 要求 培训目标 设计原则 ...查看


热门内容