操作:
1
) 开启
wireshark
监控,使用
ping
命令或
tracert
命令
,
捕获
ICMP分组;例:ping www.bupt.edu.cn
2
) 停止监控,分析其格式 注:可以不设置捕获过滤器,而在主窗口设置显示过滤器为:icmp
,从而只显示
icmp
报文,不显示 其他协议数据
分析:
1.报文格式

以太网头、ip头和icmp内容
解析内网IP通信:Wireshark监控中的ICMP封装与路由
本文详细讲解了如何通过Wireshark监控并分析ping命令产生的ICMP报文,探讨内网IP如何在互联网上通信,特别关注了IP头和ICMP报文的格式,以及源IP地址的处理方式。
分析:

以太网头、ip头和icmp内容
2474

被折叠的 条评论
为什么被折叠?