文章目录
前言
IP协议是一种网络协议,用于在互联网上发送和接收数据包。它是Internet Protocol(互联网协议)的缩写,是互联网中最基础的网络协议之一。
一、Wireshark抓取IP数据包以及IP分片数据包
1.使用Wireshark抓取IP数据包
启动Wireshark,Filter选择IP协议。用户可以通过很多种方法,来捕获 IP协议包,如访问一个网页,执行 ping 命令等。如果用户不是很清楚一些协议时,最好通过执行 ping 命令来捕获数据包。以免捕获大量的包,使用户无法很好的分析。下面分别使用这两种方法,捕获两个 IP 协议包的捕获文件。为方便查看,截图中均使用IP 的显示过滤器对数据包进行过滤
1.1 访问一个网页
打开浏览器,访问 https://www.baidu.com 网站,将捕获到如下图所示的界面。(只作介绍,实验环境内访问不了baidu)
从该界面的 Protocol 列,可以看到捕获到有 TCP、HTTP 等协议的包。在这些包中,都包含由 IP 头部的详细信息。但是,这样可能会影响对 IP 协议包的分析。这里将该