#获得请求来源ip_以太网数据包TCP、IP、ICMP、UDP、ARP协议头结构详解
以太網(wǎng)首部
目地MAC地址(8字節(jié)) |
源MAC地址(8字節(jié)) |
類型(2字節(jié)) |
?1、IP頭的結(jié)構(gòu)
版本(4位) | 頭長度(4位) | 服務(wù)類型(8位) | 封包總長度(16位) |
封包標(biāo)識(16位) | 標(biāo)志(3位) | 片斷偏移地址(13位) | |
存活時間(8位) | 協(xié)議(8位) | 校驗和(16位) | |
來源IP地址(32位) | |||
目的IP地址(32位) | |||
選項(可選) | 填充(可選) | ||
數(shù)據(jù) | |||
(1)字節(jié)和數(shù)字的存儲順序是從右到左,依次是從低位到高位,而網(wǎng)絡(luò)存儲順序是從左到右,依次從低位到高位。
(2)版本:占第一個字節(jié)的高四位。頭長度:占第一個字節(jié)的低四位。
(3)服務(wù)類型:前3位為優(yōu)先字段權(quán),現(xiàn)在已經(jīng)被忽略。接著4位用來表示最小延遲、最大吞吐量、最高可靠性和最小費(fèi)用。
(4)封包總長度:整個IP報的長度,單位為字節(jié)。
(5)存活時間:就是封包的生存時間。通常用通過的路由器的個數(shù)來衡量,比如初始值設(shè)置為32,則每通過一個路由器處理就會被減一,當(dāng)這個值為0的時候就會丟掉這個包,并用ICMP消息通知源主機(jī)。
(6)協(xié)議:定義了數(shù)據(jù)的協(xié)議,分別為:TCP、UDP、ICMP和IGMP。定義為:
#define PROTOCOL_TCP??? 0x06
#define PROTOCOL_UDP??? 0x11
#define PROTOCOL_ICMP?? 0x06
#define PROTOCOL_IGMP?? 0x06
(7)檢驗和:校驗的首先將該字段設(shè)置為0,然后將IP頭的每16位進(jìn)行二進(jìn)制取反求和,將結(jié)果保存在校驗和字段。
(8)來源IP地址:將IP地址看作是32位數(shù)值則需要將網(wǎng)絡(luò)字節(jié)順序轉(zhuǎn)化位主機(jī)字節(jié)順序。轉(zhuǎn)化的方法是:將每4個字節(jié)首尾互換,將2、3字節(jié)互換。
(9)目的IP地址:轉(zhuǎn)換方法和來源IP地址一樣。
在網(wǎng)絡(luò)協(xié)議中,IP是面向非連接的,所謂的非連接就是傳遞數(shù)據(jù)的時候,不檢測網(wǎng)絡(luò)是否連通。所以是不可靠的數(shù)據(jù)報協(xié)議,IP協(xié)議主要負(fù)責(zé)在主機(jī)之間尋址和選擇數(shù)據(jù)包路由。
2、ICMP協(xié)議的頭結(jié)構(gòu)
類型(8位) | 代碼(8位) | 校驗和(8位) |
類型或者代碼 | ||
?(1)類型:一個8位類型字段,表示ICMP數(shù)據(jù)包類型。(2)代碼:一個8位代碼域,表示指定類型中的一個功能。如果一個類型中只有一種功能,代碼域置為0。(3)檢驗和:數(shù)據(jù)包中ICMP部分上的一個16位檢驗和。
?3、TCP協(xié)議的頭結(jié)構(gòu)
來源端口(2字節(jié)) | 目的端口(2字節(jié)) | ||||
序號(4字節(jié)) | 確認(rèn)序號(4字節(jié)) | ||||
頭長度(4位) | 保留(6位) | ||||
URG | ACK | PSH | RST | SYN | PIN |
窗口大小(2字節(jié)) | 校驗和(16位) | ||||
緊急指針(16位) | 選項(可選) | ||||
數(shù)據(jù) | |||||
(1)TCP源端口(Source Port):16位的源端口包含初始化通信的端口號。源端口和IP地址的作用是標(biāo)識報文的返回地址。(2)TCP目的端口(Destination Port):16位的目的端口域定義傳輸?shù)哪康摹_@個端口指明報文接收計算機(jī)上的應(yīng)用程序地址接口。
(3)序列號(Sequence Number):TCP連線發(fā)送方向接收方的封包順序號。
(4)確認(rèn)序號(Acknowledge Number):接收方回發(fā)的應(yīng)答順序號。
(5)頭長度(Header Length):表示TCP頭的雙四字節(jié)數(shù),如果轉(zhuǎn)化為字節(jié)個數(shù)需要乘以4。
(6)URG:是否使用緊急指針,0為不使用,1為使用。
(7)ACK:請求/應(yīng)答狀態(tài)。0為請求,1為應(yīng)答。
(8)PSH:以最快的速度傳輸數(shù)據(jù)。
(9)RST:連線復(fù)位,首先斷開連接,然后重建。
(10)SYN:同步連線序號,用來建立連線。
(11)FIN:結(jié)束連線。如果FIN為0是結(jié)束連線請求,FIN為1表示結(jié)束連線。
(12)窗口大小(Window):目的機(jī)使用16位的域告訴源主機(jī),它想收到的每個TCP數(shù)據(jù)段大小。
(13)校驗和(Check Sum):這個校驗和和IP的校驗和有所不同,不僅對頭數(shù)據(jù)進(jìn)行校驗還對封包內(nèi)容校驗。
(14)緊急指針(Urgent Pointer):當(dāng)URG為1的時候才有效。TCP的緊急方式是發(fā)送緊急數(shù)據(jù)的一種方式。
4、UDP協(xié)議的頭結(jié)構(gòu)
源端口(2字節(jié)) | 目的端口(2字節(jié)) |
封報長度(2字節(jié)) | 校驗和(2字節(jié)) |
數(shù)據(jù) | |
(1)源端口(Source Port):16位的源端口域包含初始化通信的端口號。源端口和IP地址的作用是標(biāo)識報文的返回地址。(2)目的端口(Destination Port):6位的目的端口域定義傳輸?shù)哪康摹_@個端口指明報文接收計算機(jī)上的應(yīng)用程序地址接口。(3)封包長度(Length):UDP頭和數(shù)據(jù)的總長度。(4)校驗和(Check Sum):和TCP和校驗和一樣,不僅對頭數(shù)據(jù)進(jìn)行校驗,還對包的內(nèi)容進(jìn)行校驗。
5、ARP報頭結(jié)構(gòu)
硬件類型 | 協(xié)議類型 | |
硬件地址長度 | 協(xié)議長度 | 操作類型 |
發(fā)送方的硬件地址(0-3字節(jié)) | ||
源物理地址(4-5字節(jié)) | 源IP地址(0-1字節(jié)) | |
源IP地址(2-3字節(jié)) | 目標(biāo)硬件地址(0-1字節(jié)) | |
目標(biāo)硬件地址(2-5字節(jié)) | ||
目標(biāo)IP地址(0-3字節(jié)) | ||
(1)硬件類型字段指明了發(fā)送方想知道的硬件接口類型,以太網(wǎng)的值為1;
(2)協(xié)議類型字段指明了發(fā)送方提供的高層協(xié)議類型,IP為0800(16進(jìn)制);
(3)硬件地址長度和協(xié)議長度指明了硬件地址和高層協(xié)議地址的長度,這樣ARP報文就可以在任意硬件和任意協(xié)議的網(wǎng)絡(luò)中使用;
(4)操作字段用來表示這個報文的類型,ARP請求為1,ARP響應(yīng)為2,RARP請求為3,RARP響應(yīng)為4;
(5)發(fā)送方的硬件地址(0-3字節(jié)):源主機(jī)硬件地址的前3個字節(jié);
(6)發(fā)送方的硬件地址(4-5字節(jié)):源主機(jī)硬件地址的后3個字節(jié);
(7)發(fā)送方IP(0-1字節(jié)):源主機(jī)硬件地址的前2個字節(jié);
(8)發(fā)送方IP(2-3字節(jié)):源主機(jī)硬件地址的后2個字節(jié);
(9)目的硬件地址(0-1字節(jié)):目的主機(jī)硬件地址的前2個字節(jié);
(10)目的硬件地址(2-5字節(jié)):目的主機(jī)硬件地址的后4個字節(jié);
(11)目的IP(0-3字節(jié)):目的主機(jī)的IP地址。
?ARP的工作原理如下:
1. ??首先,每臺主機(jī)都會在自己的ARP緩沖區(qū)(ARP Cache)中建立一個 ARP列表,以表示IP地址和MAC地址的對應(yīng)關(guān)系。
2. ??當(dāng)源主機(jī)需要將一個數(shù)據(jù)包要發(fā)送到目的主機(jī)時,會首先檢查自己 ARP列表中是否存在該 IP地址對應(yīng)的MAC地址,如果有﹐就直接將數(shù)據(jù)包發(fā)送到這個MAC地址;如果沒有,就向本地網(wǎng)段發(fā)起一個ARP請求的廣播包,查詢此目的主機(jī)對應(yīng)的MAC地址。此ARP請求數(shù)據(jù)包里包括源主機(jī)的IP地址、硬件地址、以及目的主機(jī)的IP地址。
3. ??網(wǎng)絡(luò)中所有的主機(jī)收到這個ARP請求后,會檢查數(shù)據(jù)包中的目的IP是否和自己的IP地址一致。如果不相同就忽略此數(shù)據(jù)包;如果相同,該主機(jī)首先將發(fā)送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已經(jīng)存在該IP的信息,則將其覆蓋,然后給源主機(jī)發(fā)送一個 ARP響應(yīng)數(shù)據(jù)包,告訴對方自己是它需要查找的MAC地址;
4. ??源主機(jī)收到這個ARP響應(yīng)數(shù)據(jù)包后,將得到的目的主機(jī)的IP地址和MAC地址添加到自己的ARP列表中,并利用此信息開始數(shù)據(jù)的傳輸。如果源主機(jī)一直沒有收到ARP響應(yīng)數(shù)據(jù)包,表示ARP查詢失敗
努力學(xué)習(xí),勤奮工作,讓青春更加光彩
再長的路,一步步也能走完,再短的路,不邁開雙腳也無法到達(dá)
創(chuàng)作挑戰(zhàn)賽新人創(chuàng)作獎勵來咯,堅持創(chuàng)作打卡瓜分現(xiàn)金大獎總結(jié)
以上是生活随笔為你收集整理的#获得请求来源ip_以太网数据包TCP、IP、ICMP、UDP、ARP协议头结构详解的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 学生票多少钱啊?
- 下一篇: 地下城与勇士怎么放弃主线任务