www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀] OSI 七層模型和 TCP/IP 四層模型在 Wireshark 抓包中的具體應(yīng)用及示例

定義:

網(wǎng)絡(luò)分層協(xié)議是計算機網(wǎng)絡(luò)中用于實現(xiàn)不同設(shè)備之間通信的一種結(jié)構(gòu)化方式,將復(fù)雜的網(wǎng)絡(luò)通信任務(wù)分解成多個層次。常見網(wǎng)絡(luò)分層模型有OSI七層和TCP/IP四層模型。

OSI七層模型

1、 物理層:定義物理設(shè)備標(biāo)準(zhǔn),如網(wǎng)絡(luò)接口類型,傳輸速率等,主要作用是傳輸比特流。

2、 數(shù)據(jù)鏈路層:定義數(shù)據(jù)幀的格式和物理介質(zhì)的訪問控制,提供錯誤檢測和糾正。

3、 網(wǎng)絡(luò)層:提供不同地理位置的網(wǎng)絡(luò)之間的連接和路徑選擇,管理IP地址。

4、 傳輸層:定義傳輸數(shù)據(jù)的協(xié)議和端口號,如TCPUDP,負(fù)責(zé)數(shù)據(jù)分段和重組。

5、 會話層:建立、管理和終止系統(tǒng)之間的會話。

6、 表示層:確保不同系統(tǒng)的應(yīng)用層能夠相互理解,進(jìn)行數(shù)據(jù)格式的轉(zhuǎn)換。

7、 應(yīng)用層:為用戶的應(yīng)用程序提供網(wǎng)絡(luò)服務(wù),如電子郵件、文件傳輸?shù)取?span>

TCP/IP四層模型

1、 鏈路層:相當(dāng)于OSI模型的物理層和數(shù)據(jù)鏈路層,負(fù)責(zé)物理傳輸和數(shù)據(jù)幀的傳輸。

2、 網(wǎng)絡(luò)層:相當(dāng)于OSI模型的網(wǎng)絡(luò)層,負(fù)責(zé)IP地址的管理和路由選擇

3、 傳輸層:相當(dāng)于OSI模型的傳輸層,負(fù)責(zé)數(shù)據(jù)的可靠性和端口管理

4、 應(yīng)用層:相當(dāng)于OSI模型的會話層、表示層和應(yīng)用層,提供各種網(wǎng)絡(luò)應(yīng)用服務(wù)。

OSI 七層模型與 Wireshark 的對應(yīng)

  • 物理層(L1

Wireshark 中的表現(xiàn):Wireshark 不直接解析物理層(比特流),但會記錄鏈路層的時間戳、接口信息(如網(wǎng)卡名稱)和幀的物理特性(如幀長度、捕獲時間)。

常見字段:Frame 信息中的 Arrival Time(捕獲時間)、Frame Length(幀長度)。

  • 數(shù)據(jù)鏈路層(L2

Wireshark 中的表現(xiàn):解析以太網(wǎng)幀(Ethernet II)、MAC 地址、VLAN 標(biāo)簽等。錯誤檢測通過幀校驗序列(FCS)實現(xiàn)。

關(guān)鍵字段:Source MAC、Destination MACType(上層協(xié)議類型,如 0x0800 表示 IPv4)。

應(yīng)用示例:檢查 ARP 請求/應(yīng)答(屬于鏈路層協(xié)議),查看 MAC 地址是否沖突。

  • 網(wǎng)絡(luò)層(L3

Wireshark 中的表現(xiàn):解析 IP 數(shù)據(jù)包(IPv4/IPv6)、ICMP 報文、路由信息(如 TTL、IP 分片)。

關(guān)鍵字段:Source IP、Destination IPProtocol(上層協(xié)議類型,如 6 表示 TCP)、TTL。

應(yīng)用示例:通過 ip.addr == x.x.x.x 過濾特定 IP 的流量;分析 ICMP 不可達(dá)錯誤定位路由問題。

  • 傳輸層(L4

Wireshark 中的表現(xiàn):解析 TCP/UDP 頭部,包括端口號、序列號、窗口大小、校驗和。

關(guān)鍵字段:Source Port、Destination Port、Sequence NumberAcknowledgment NumberTCP)、LengthUDP)。

應(yīng)用示例:使用 tcp.analysis.retransmission 過濾 TCP 重傳包,診斷網(wǎng)絡(luò)延遲或丟包。

  • 會話層(L5

Wireshark 中的表現(xiàn):會話層功能通常由傳輸層和應(yīng)用層共同實現(xiàn)(如 TCP 連接的建立/終止)。Wireshark 通過 Follow TCP Stream 功能追蹤完整會話。

應(yīng)用示例:查看三次握手(SYN/SYN-ACK/ACK)和四次揮手(FIN/ACK)。

  • 表示層(L6

Wireshark 中的表現(xiàn):解析數(shù)據(jù)格式(如加密、壓縮),例如 TLS/SSL 握手、HTTP JSON/XML 內(nèi)容。

關(guān)鍵字段:TLS 協(xié)議中的 Handshake Type、Cipher Suite;HTTP Content-Encoding。

應(yīng)用示例:分析 HTTPS 流量中的證書交換或加密算法協(xié)商。

  • 應(yīng)用層(L7

Wireshark 中的表現(xiàn):解析具體應(yīng)用協(xié)議(如 HTTP、DNSFTP),展示請求/響應(yīng)內(nèi)容。

關(guān)鍵字段:HTTP 的 GET / POST 方法、狀態(tài)碼(200 OK);DNS 的 Query/Response。

應(yīng)用示例:使用 http.response.code == 404 過濾未找到資源的 HTTP 響應(yīng)。

TCP/IP 四層模型與 Wireshark 的對應(yīng)

  • 鏈路層

合并 OSI 的物理層和數(shù)據(jù)鏈路層:解析以太網(wǎng)幀、ARPLLDP 等協(xié)議,重點關(guān)注 MAC 地址和物理接口信息。

  • 網(wǎng)絡(luò)層

對應(yīng) OSI 的網(wǎng)絡(luò)層:分析 IP 數(shù)據(jù)包的路由和分片,使用 ip.dst ip.src 過濾特定流量。

  • 傳輸層

對應(yīng) OSI 的傳輸層:監(jiān)控 TCP/UDP 端口狀態(tài),例如通過 tcp.port == 80 過濾 HTTP 流量。

  • 應(yīng)用層

合并 OSI 的會話層、表示層、應(yīng)用層:解析 HTTP、DNS、SMTP 等協(xié)議,支持高級過濾(如 dns.qry.name contains "example.com")。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉