您的位置:首页 > 其它

通过wireshark分析IP报文分片

2013-06-03 15:39 351 查看
对目的主机10.200.x.x发送一个大小为4000 bytes的icmp [type=8,code=0]报文,如下图所示:



以下是用WireShark抓取的报文(filter:icmp and host 10.200.x.x),如下图所示:



No1:Length 1514 = 14 + 20 + 1480
No2:Length 1514 = 14 + 20 + 1480
No3:Length 1082 = 14 + 20 + 8 + 1040
4000 = 1480 + 1480 +1040
如下图所示为最后一个分片报文:


以下分别是第1个和第2个分片:





说明:ICMP Echo的最后一个报文含有上面具体的分段信息,如下图所示


内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: