目录: 1. ICMPv4协议(p147) 1.1 观察ICMPv4目标不可达消息 1.1.1 1.1.2 1.2 观察ICMPv4超时消息 1.3 观察ICMPv4回显请求及应答消息(ping) 1.3.1 1.3.2 2. ARP协议(p150-152) 2.1 观察ARP交互过程及分组格式(arp_resolution.pcap会给大家) 2.2 观察ARP探针包和ARP通告包(数据包会给大家参考,最好自己捕获) 2.2.1 无冲突 2.2.2 有冲突 1. ICMPv4协议(p147) 1.1 观察ICMPv4目标不可达消息 1.1.1 网图,,不知怎么抓这个包,,可见type,code , checksum的字段 1.1.2 Code 值为 1,主机不可达 . 3 是 端口不可达,书上有图片的。 1.2 观察ICMPv4超时消息 补充:结合tracert同一个目标的结果,分析超时报文 源IP就是 对应的第几跳的路由器的ip。 然后ICMP报文中,又封装了一个IP头,这个就是出错的那个包。也就是要传递给下一个路由器的包