香格里拉| 凭祥| 华县| 小金| 拉萨| 靖边| 抚顺市| 兴县| 台江| 丰镇| 新疆| 溧水| 嘉善| 礼泉| 横山| 邵东| 化州| 罗城| 汉阴| 洋县| 瓯海| 安达| 汪清| 屏东| 鲅鱼圈| 仙游| 托克托| 囊谦| 番禺| 冷水江| 林西| 交城| 鄂温克族自治旗| 察哈尔右翼后旗| 新巴尔虎左旗| 翠峦| 吉木萨尔| 吉安市| 和平| 平度| 博湖| 东至| 麻栗坡| 扎赉特旗| 曲阳| 白玉| 灵山| 台南县| 文山| 定远| 赤峰| 二连浩特| 子长| 留坝| 资阳| 疏勒| 罗平| 红岗| 兴业| 桃江| 子洲| 合川| 英德| 静海| 济源| 龙泉| 连南| 龙口| 天柱| 石泉| 武陵源| 正阳| 霍山| 井研| 武定| 福山| 仙游| 曲水| 慈利| 大连| 青浦| 凤山| 武隆| 颍上| 炉霍| 天镇| 敦化| 景洪| 盱眙| 纳溪| 东山| 文安| 红河| 巴中| 建昌| 柘荣| 蓝田| 台儿庄| 宁武| 淄川| 凌源| 平乡| 萍乡| 诏安| 霍州| 纳雍| 邛崃| 通江| 吴堡| 蒙自| 玛纳斯| 武强| 迁安| 个旧| 永登| 墨脱| 滴道| 常熟| 泸溪| 当雄| 万宁| 辰溪| 鹿泉| 兴义| 大方| 红古| 栾川| 特克斯| 东乡| 科尔沁左翼中旗| 丹阳| 封丘| 和平| 甘孜| 安化| 甘孜| 额尔古纳| 贵溪| 桐柏| 九龙| 安丘| 容县| 昌乐| 德令哈| 台安| 巴塘| 麻江| 北安| 九台| 乌兰| 巴中| 卓资| 桦南| 若尔盖| 长垣| 台南市| 盘锦| 白河| 舟曲| 新丰| 鄢陵| 隆回| 独山子| 宣威| 平房| 都兰| 新竹市| 奇台| 治多| 贵定| 宁陕| 金山屯| 修武| 长白| 新都| 广南| 彭水| 海城| 天峨| 同仁| 荔波| 通城| 抚顺县| 镇康| 莒县| 桂林| 宁河| 苍山| 重庆| 翁牛特旗| 衢江| 霍林郭勒| 阳曲| 江源| 鄂州| 普宁| 布拖| 乌鲁木齐| 高密| 阜新市| 曲水| 招远| 新宾| 平利| 盐田| 阜新市| 高安| 凤庆| 香河| 西固| 湖南| 绩溪| 镇安| 洛南| 惠来| 铁力| 和硕| 桦甸| 敦化| 隆子| 墨竹工卡| 桦南| 弋阳| 康县| 莆田| 望谟| 瑞安| 定州| 晴隆| 民丰| 垦利| 惠来| 海宁| 吴堡| 白水| 湘潭县| 舞阳| 天安门| 合浦| 水城| 贵州| 新疆| 凌源| 息县| 黄石| 九江县| 大荔| 永胜| 正阳| 弓长岭| 麻阳| 洛川| 怀来| 当阳| 宜君| 邵武| 望江| 碌曲| 锦屏| 达尔罕茂明安联合旗| 舞阳| 鄯善| 新疆| 湖北| 千赢平台-千赢首页

[??] ??? X ???? ‘??? ??’ (????)

2019-08-24 08:35 来源:磐安新闻网

  [??] ??? X ???? ‘??? ??’ (????)

  亚博游戏娱乐_yabo88除非自己根本就不愿意,或者你根本不知道自己要什么。我认为,财经(财政、金融和经济)语言应该是国际社会大多可以听懂的语言,一带一路未来的建设中需要更多使用财经语言和国际沟通、交流。

根据流域当前水情汛情以及可能发生的强降雨过程,不断完善防御洪水的各项措施,严格执行水库调度运行计划,留足防洪库容,全力做好应对流域超标准洪水的准备;提前部署抢险队伍,备足抢险物料。本期简介本期简介:封面人物.CoverStory单霁翔,国家宝藏的摩登时代王刚:从前看见藏品就说钱,而今说故事总制片人说《国家宝藏》陈振裕,穿行在文物里的福尔摩斯图说世情.PhotoStory准女王范儿88岁网红奶奶世界.World政要丨金正恩文在寅,冬奥再打半岛旗梅姨,没能成为撒切尔夫人第二人物丨鲍威尔:不学经济的美联储新主席名流丨特朗普前妻,彪悍人生堪比邓文迪观美国丨全民消费情人节中国.China特别报道丨周令钊,百岁画狗票人物丨徐立平,雕刻火药的大国工匠周飞虎,真实的医界战狼赌王之子何猷君,不靠父亲靠大脑财经.Business改革四十周年丨宗庆后:我是从底层崛起的凡人商道丨叶大清:金融创新让中国弯道超车财智丨潘刚:当不好质检员的老板成不了企业家伊东重典:让产品成为表现个性的载体文史.Culture名家丨阿来,穿行在藏区与世界之间人物丨拓晓堂,为古书续命品书丨一堂对口相声式的美术课典藏丨《愚公移山》,徐悲鸿的伟大之图艺界.Artist大咖丨廖一梅:像我这么拧巴的人,也能有欢乐明星丨岳云鹏,时刻跟自己说别嘚瑟剧中人丨马戏之王的真真假假专栏.Column资治新编丨魏文侯的识人术佳人列传丨原版崔莺莺,被渣男辜负的可怜人佛陀故事丨开启说法之旅生活.Life美食丨奶酪,乡村非主流的逆袭科普丨中国克隆,拔毛变猴不是梦吐槽丨决战年终饭局名人经历丨李昌钰洗试管王源说丨挪威的雪,如履薄冰

  但是目前医生配比数量还是相对较少,很多医生都是连轴转:既有急诊产妇,又有好几台手术。在近年热门类型的影视剧中,《茉莉》有着与互联网高度契合的审美,深层次的解剖女性在社会中的变化和发展,聚焦时下女性情感、婚恋生态。

  实际上,练舞多年的鹿晗也曾和很多街舞舞者有过接触,但大多只是简单的合作,之前有机会见面,但同台一起跳一支舞很难,大多都是做一张专辑请他们过来跳一段。我们建议把相关的行政处罚权集中到一个部门,避免再出现你推我我推你的情况。

《只在此刻的拥抱》,丁丁张著,浙江文艺出版社2018年3月版丁丁张暂别总裁身份当作家乐在其中2018年初新书《只在此刻的拥抱》推出之际,作者丁丁张也暂别了自己青春光线总裁的身份,就此离开工作十五年的光线传媒,准备尝试安心当一个创作者。

  中非合作的要义就是把中国自身发展同助力非洲发展紧密结合起来,实现合作共赢、共同发展。

  她们选择的生活,即便让外人难以接受,也是从自身现实出发,重新对权利一词所下的定义。对他们来说,诗歌不是消遣,也无关艺术,而是他们在内心深处的喃喃自语、精神层面的聊以自慰,甚至是连接外部世界的唯一可能。

  中新网赣州5月28日电(记者苏路程华山)江西赣州港首趟家具专列28日在赣州市南康区发车,这标志着赣州港铁路专用线正式通车。

  要加强与解放军、武警部队的沟通联系,军地联动、军民联防,合力做好抗洪抢险救灾工作。2017全国两会新闻中心对记者开放。

  尽管国家安全是借口,但是在大多数情况下真正的原因是防止中国工程师和技术人员复制其技术。

  qy98千亿国际-千亿国际登录对此,一方面,中国政府包括各驻外使馆、传媒机构,应该更多使用财经语言,用国际社会易以理解的方式,及拿出有理有据,深具说服力的解释,以令各国知道,即使在2015年中国经济遭受国际各种因素冲击,中国仍以占全球约14%的GDP总量创造了占全球约25%的经济增量,对全球经济作出超额贡献,未来随中国经济结构、调整和经济动力的转换,以及加强与一带一路沿线国家的产能合作,未来必将为世界经济提供更多的增长动力。

  从BMWiNEXT2021和BMWi4起,宝马集团将采用第五代电力传动系统和最新的电池技术,这将使将纯电动车的续航里程提升至700公里,插电式混合动力车型的纯电动续航里程提升至100公里。2018中国汽车品牌发展峰会在京召开2018-02-0618:36来源:证券时报网2月5日,由人民日报社作为支持单位,中国汽车报社主办,深圳证券时报传媒有限公司协办的2018中国汽车品牌发展峰会在北京召开。

  亚博竞技_亚博游戏娱乐 亚博体育主页_亚博体彩 千亿国际-千亿国际网页版

  [??] ??? X ???? ‘??? ??’ (????)

 
责编:
数据包 (计算机领域术语)

计算机网络将要传输的报文分割成一个个小的数据片段,称为“分组”,在每一个分组的数据前加上传输数据所必需的信息“报头”,就构成了网络数据传输的基本部件“数据包”。

- 收起最新报道
    应用层的主要任务是将被传输的信息转换成符合网络传输规范的二进制数据块。常用的应用层协议有
    超文本传输协议HTTP、文件传送协议FTP、远程登录协议TELNET、简单邮件传送协议SMTP、域名解析协议DNS、简单网络管理协议SNMP、动态主机配置协议DHCP、以及微软媒体服务器协议MMS等。
    传输层的主要任务是将数据包传输到目的地,为此,传输层为应用层上的应用提供两类截然不同的服务
    第一类服务是可靠的面向连接服务,确保正确无误地把消息从源端传送到目的地,使用的协议是TCP协议。第二类服务是不可靠的无连接服务,使用的协议是用户数据包协议UDP。
    以太网接口卡可以被设置成如下4种工作模式
     
    (1)广播
    数据帧可以发向网络中所有计算机。任何设置为广播模式的网卡都接收目的地址为广播地址的数据帧。通常所有的网卡被配置为接收广播帧
    (2)多播
    发往一组计算机的帧称为多播帧,使用特定的多播地址作为目的地址。这些计算机的组构成了多播组。这样,多播组里的任何一个成员计算机将会接收具有多播目的地址的帧.
    (3)直接
    发往特定计算机的帧具有特定计算机的物理地址。具有特定物理地址的计算机将接收特定的帧,丢弃其它的帧。网卡可以设置为仅仅接收直接帧。
    (4)混杂
    设置为这个模式的网卡接收所有收到的数据包,任何到达此网卡的信息都不丢弃。这个模式是网络监测应用程序的关键模式。
    在网络监听情况下,要想监听到被监听主机之间的通信信息,也要满足以下的两点基本要求
     
    Sniffer Portable共有8个下拉菜单
     
    文件菜单
    打开和保存各种记录数据文件;软件系统工作模式的设定;打印各种报表或报告;运行脚本程序等。
    监视器菜单
    选择设定系统监视对象和监视的任务,可以定义过滤器对监视的对象有选择的做出显示,也可以察看报警日志。
    捕获菜单
    可以启动或停止捕获操作。可以按照不同的工作需求设置捕获过滤器,也可以为捕获操作设置触发条件。这些功能可以极大地提高捕获工作效率。
    显示菜单
    显示捕获数据的内容,可以对显示内容进行搜索与过滤。
    工具菜单
    包含了一些系统工具。如系统配置选项,监视对象地址簿,数据包自动发送工具等。
    数据库菜单
    对保存数据的数据库进行整理维护。
    窗口菜单
    按不同的工作需要显示或隐藏不同的窗口。
    帮助菜单
    提供系统帮助。
    开始按钮
    启动捕获程序,开始捕获数据包。
    暂停按钮
    暂时停止捕获数据。
    停止按钮
    停止捕获工作。
    停止和显示按钮
    停止捕获工作,自动转到显示捕获数据包窗口。
    显示按钮
    显示捕获数据包的内容。
    定义过滤器按钮
    设置过滤条件,有选择的进行捕获。
    第三层运输层,主要为两台主机上的应用程序提供端到端的通信。在TCP/IP协议中,有两个互不相同的传输协议
    即面向连接的TCP协议和非连接的UDP协议。
    第四层应用层,由不同的应用程序实现特定的应用目的。如
     
    (1)前导码
    8个字节,用于同步和起始标志。在Sniffer Portable中不显示。
    (2)目的地址
    6个字节,目的主机MAC地址。
    (3)源地址
    6个字节,源主机MAC地址。
    (4)类型域
    2个字节,标识了在以太网上运行的客户端协议。即表明上层(网络层)的协议。如IP、IPX等网络层协议。
    (5)数据
    46~1500字节,这里是真正要传输的数据。如果长度不够46字节则由DLC协议自动补齐为46字节。
    (6)帧校验序列
    4个字节,利用的是CRC循环冗余校验法,在SnifferPortable中不显示。
    在DLC头部
    共显示6行信息,其中第3-5行显示内容是DLC真实内容,其它行是Sniffer Portable添加的状态信息.
    第一行
    Sniffer Portable添加的DLC起始标志。
    第二行
    Sniffer Portable添加的帧序号、捕获日期、时间、帧的长度等信息。以上2行内容在数据包中是没有的。
    第三行
    DLC真实内容。目标主机的MAC地址。占6个字节,帧内地址00-05H。
    第四行
    DLC真实内容。源主机的MAC地址。占6个字节,帧内地址06-0BH。
    第五行
    DLC真实内容。数据包的类型(即上层协议的类型)。占2个字节,帧内地址0C-0DH。上层协议的类型主要有0800为IP协议,0806为ARP协议等。
    第六行
    Sniffer Portable添加的DLC结束标志。
    网络层协议主要有
     
    网际协议(IP)
     
    地址0E
    1字节。高4位是IP协议版本号,低4位是本包IP首部长度。此例中0EH地址内容为45H。4代表IP协议版本号为4,即IPv4,此包所经过的各个路由器等网络设备均按IPv4格式对数据包进行解读与处理。5为此数据包IP首部长度代码。实际首部长度为此代码乘以4,本例中首部长度为5×4=20字节。首部最大长度为0FH×4=15×4=60(字节)
    地址0F
    1字节。服务类型定义IP协议包的处理方法,它包含如下子字段
    过程字段
    3位,设置了数据包的重要性,取值越大数据越重要,取值范围为0(正常)~ 7(网络控制)
    延迟字段
    1位,取值0(正常)、1(低延迟)
    流量字段
    1位,取值0(正常)、1(高流量)
    可靠性字段
    1位,取值0(正常)、1(高可靠性)
    成本字段
    1位,取值0(正常)、1(最小成本)
    未使用
    1位
    地址10H-11H
    2字节。IP包总长度。此例中IP包总长度为0052H,即82字节。从0EH到5FH,包含了IP包头及数据长度。
    地址12H-13H
    2字节。IP报文标识字段,每一个IP数据包都有一个与分组过程相关的唯一标识,做为到达目标后恢复数据时组合的依据。此例中标识为78FAH
    地址14H的高3位
    有关数据分段的标识。
    地址14H的低5位-15H
    段偏移。当数据分组时,它和更多段位进行连接,帮助目的主机将分段的包组合。
    地址16H
    1字节。IP包生存时间TTL。由于IP包发出后就不再对它进行管理,任其自由寻找目标主机。如果网络或目标主机出现故障造成IP包无法到达目的主机,此数据包就会不断在网上游逛,形成网络数据包孤儿。网络孤儿大量存在就会占用网络资源,严重影响正常的网络通信。因此,如果IP包经过一定时间还无法找到目标主机就应该让它自动消亡。这个时间就是TTL。当某一网络设备发出IP包的同时要给IP包设定一个生存时间常数,每经过一个路由器此时间常数自动减一,当TTL值减为0还无法找到目标主机就自动消亡。
    地址17H
    1字节。协议代码。表示此IP包携带的是何种协议报文。
    常见的有
     
    1
    ICMP
    6
    TCP
    17
    UDP
    地址18H-19H
    2字节。首部校验和。用于校验和纠错。
    地址1AH-1DH
    4字节。源IP地址。此例为DBH、85H、3FH、36H。用点分十进制表示即为219.133.63.54。
    地址1EH-21H
    4字节。目标IP地址。此例为C0H、A8H、01H、64H。用点分十进制表示即为192.168.1.100 。
    地址解析协议(ARP)
     
    地址0D-0EH
    2字节。硬件类型,以太网为“0001H”。
    地址10-11H
    2字节。上层协议类型,0800H为IP协议。
    地址12H
    硬件地址长度。MAX地址长度恒为6字节。
    地址13H
    协议地址长度。IP地址恒为4字节。
    地址14-15H
    操作。请求包恒为1,应答包恒为2。此例是请求包,值为1 。
    地址16-1BH
    源主机的MAC地址。此例为00-0D-60-8A-F0-3F。
    地址1C-1FH
    源主机协议地址。此例为192.168.1.100。(十六进制表示为C0H、A8H、01H、64H)。
    地址20-25H
    目标主机MAC地址。此例为ARP请求包,地址为0。
    地址26-29H
    目标主机协议地址。此例为192.168.1.101。(十六进制表示为C0H、A8H、01H、65H)。
    地址2A-3BH
    DLC将数据包不足长度部分补足。
    网际控制报文协议(ICMP)
     
    地址00-0DH
    DLC包头。
    地址0EH-21H
    IP包头。
    地址22H
    1字节。ICMP数据包类型字段。不同的代码代表此数据包内容的类型。
    地址22H
    1字节。代码。据前一字节设定不同类型下此字节含义不同。详细解释请查阅ICMP协议手册。此例中为0。
    地址23H-24H
    2字节校验和。用于校验数据包的正确性
    地址25H-26H
    标识。
    地址27H-28H
    2字节。发送二进制位序列号。
    地址29H-结束
    发送探测包内容。使用Windows系统的Ping命令时内容为英文小写字母a-w循环发送,直到达到命令要求的字节数为止。默认字节数为32。
    传输层协议主要有
     
    传输控制协议(TCP)
     
    地址00-0DH
    DLC包头。
    地址0EH-21H
    IP包头。
    地址22H-23H
    2字节。源主机端口号,此例为使用HTTP协议访问网页,默认端口号为80(0050H)。
    地址24H-25H
    2字节。目标主机端口号,由应用程序随机产生。此例为3545(0DD9H)。
    地址26H-29H
    4字节。序号指明了段在即将传输的段序列中的位置。TCP连接是可靠的,而且保证了传送数据包的顺序,保证顺序是用序号来保证的。此例中序号为2938112427(AF2009ABH)。
    地址2AH-2DH
    4字节。确认号作为收到数据的响应,连接成功后传输数据过程中此号为请求包序号+应答数据包长度,若不进行通信仅进行连接时长度为1字节同步字节。此例为648543792+1=648543793(26A7FE31H)。
    地址2EH
    1字节。高4位为首部长度,值为首部字节数/4。低4位保留未用。此例TCP首部长度20字节,故此此字节高4位值=20/4=5。
    地址2FH
    1字节。高2位保留未用。低6位为标志位。
    地址30H-31H
    2字节。窗口指定发送端能传输下一段的大小。此例为65259(FEEBH)。
    地址32H-33H
    2字节。校验和。用来校验段头和数据部分的可靠性。此例为082DH
    地址34H-35H
    2字节。紧急。指明段中包含紧急信息,只有当U R G标志置1时紧急指针才有效。此例为0。
    用户数据报协议(UDP)
     
    地址00-0DH
    DLC包头。
    地址0EH-21H
    IP包头。
    地址22H-23H
    2字节。源主机端口号,此例为53124(CF84H)。
    地址24H-25H
    2字节。目标主机端口号,此例为53124(CF84H)。
    地址26H-27H
    2字节。UDP部分数据长度,此例为835B(0343H)。
    地址28H-29H
    2字节。校验和。
    地址2AH-结束
    UDP数据段。此例为网络电视数据。

    1解释

    编辑本段 回目录

    计算机网络将要传输的报文分割成一个个小的数据片段,称为“分组”,在每一个分组的数据前加上传输数据所必需的信息“报头”,就构成了网络数据传输的基本部件“数据包”。

    在计算机网络中,传输的信息是以数据包为基本传输单位的,数据包的内容是被分割后的信息块,在每个数据包上附加了多层包头。在一个数据包里,信息内容往往是不完整的,而在每一个数据包头部,完整地包含了传送此数据包所需的全部来源及目标的地址信息。

    在基于TCP/IP的网络中,数据包是最基本的数据传输单位,里面包含着具体的数据信息。对于很多用户而言,包这个概念听起来可能非常抽象,它似乎是一种看不见摸不到的东西。其实通过一定的技术手段,用户是可以感知到数据包的存在的。最简单的办法就是在Windows XP系统中双击系统托盘的网络连接图标(网络连接必须被启用,并且已经正常接入网络),在打开的“本地连接状态”对话框中就能看到“发送×××,收到×××”的提示。

    另外通过一些专用的数据包捕获软件也可以捕获到数据包,例如借助体积小巧的网络数据包捕获工具“网络数据捕获手”就可以方便地捕获到网络中数据包的活动情况。从程序窗口中能够清楚地观察到所捕获到的数据包的活动时间、协议类型、源地址、源端口、目的地址、目的端口以及数据包大小。通过分析这些捕获到的数据包,用户可以得知在某一个时间段内网络中数据包的活动情况。

    2信息传输过程与数据包结构

    编辑本段 回目录

    数据包的结构通常是按照不同的网络协议分层套接的。在OSI协议层次中,高层协议面向被传输的对象,低层协议面向传输的过程。

    应用层的主要任务是将被传输的信息转换成符合网络传输规范的二进制数据块。常用的应用层协议有:超文本传输协议HTTP、文件传送协议FTP、远程登录协议TELNET、简单邮件传送协议SMTP、域名解析协议DNS、简单网络管理协议SNMP、动态主机配置协议DHCP、以及微软媒体服务器协议MMS等。

    传输层的主要任务是将数据包传输到目的地,为此,传输层为应用层上的应用提供两类截然不同的服务:第一类服务是可靠的面向连接服务,确保正确无误地把消息从源端传送到目的地,使用的协议是TCP协议。第二类服务是不可靠的无连接服务,使用的协议是用户数据包协议UDP。

    网络层的任务是将源主机发出的信息经过适当的路径送到目的主机。在Internet上网络层协议使用的是IP协议。IP协议允许不同种类的操作系统和计算机使用网络并选择最佳的传输途径。

    数据链路层的任务是将在网络层交下来的IP数据报组装成帧,在两个相邻结点间的链路上传送以帧为单位的数据。主要功能有链路管理、差错控制、流量控制等。根据不同的传输媒介和传输方式,使用不同的链路层协议,这些协议被统称为数据链路控制(DLC)协议。

    物理层是OSI参考模型的最低层,其任务就是为它的上一层提供一个传输数据的物理连接。在这一层,数据仅作为原始的比特流进行处理在一个数据包最里层是被传输的数据。在数据的外面首先由处理此数据的应用程序将数据片断外包裹上应用层的协议,然后交给网络通信系统软件,网络通信系统软件根据此数据包的传输方式,为数据包裹上传输层协议,交给下一层协议。下面的网络层协议根据数据包的路由地址,为其包裹上网络层协议,并交给下一层协议。下面的链路层协议为数据包加上来源和目标物理地址的链路层协议后交给下一层协议。在物理层,由网络通信硬件系统按照通信设备的要求将数据包转换成一个个符合物理层协议的电脉冲,通过网络接口电路发送的网络传输媒介上。

    这一串串电脉冲沿着传输媒介到达下一个网络节点。在每一个网络节点上,节点设备将收到的电脉冲还原为数字信号,并对数字信号进行判读和分析,了解此数据包的最终目的地,并根据节点上的路由表为此数据包选择一个到达目的地的最佳路由,并对此数据包进行必要的修改和签章后再次发送到网络传输媒介上。

    数据包就这样通过一个个网络节点,最终到达了信息传输的目的地在目标主机上,依据网络协议,逐层地对数据包进行签收和校验,如果数据包未出现差错,则剥除此层的协议,将数据向上层递交。通过如此逐层剥除与递交,最终在应用层由应用软件系统将一个个还原后的数据包拼接还原为原始的状态,完成了数据的传输过程。

    3捕获与分析

    编辑本段 回目录

    截获原理

     以太网接口卡可以被设置成如下4种工作模式:

    (1)广播:数据帧可以发向网络中所有计算机。任何设置为广播模式的网卡都接收目的地址为广播地址的数据帧。通常所有的网卡被配置为接收广播帧

    (2)多播:发往一组计算机的帧称为多播帧,使用特定的多播地址作为目的地址。这些计算机的组构成了多播组。这样,多播组里的任何一个成员计算机将会接收具有多播目的地址的帧.

    (3)直接:发往特定计算机的帧具有特定计算机的物理地址。具有特定物理地址的计算机将接收特定的帧,丢弃其它的帧。网卡可以设置为仅仅接收直接帧。

    (4)混杂:设置为这个模式的网卡接收所有收到的数据包,任何到达此网卡的信息都不丢弃。这个模式是网络监测应用程序的关键模式。

    网卡的缺省工作模式包含广播模式和直接模式,即它只接收广播帧和发给自己的帧。如果采用混杂模式,网卡将接受所有到达本网卡网络端口的信号。

    截获方法

    在网络监听情况下,要想监听到被监听主机之间的通信信息,也要满足以下的两点基本要求:

    要将监听计算机与被监听主机使用集线器相连。

    要将监听计算机上网卡的工作模式设置为混杂模式。

    通常情况下,当使用专用嗅探软件进入监听模式时会自动将网卡设为混杂模式。

    网络监听可以使用Windows2000Server自带的《网络监视器》程序,也可以使用专用的网络监视软件。通常专用的网络监视软件具有更强的数据捕获与过滤功能,是网络管理员手中的重要工具软件。

    Sniffer Portable软件介绍

    Windows中的网络监视器出于安全考虑,仅允许捕获进出本机的数据包,禁止捕获与本机无关的主机间数据包。

    Sniffer Portable是一款专用网络监视软件,可以捕获一切到达本机网络端口的数据包。

    SnifferPortable是NETWORK GENERAL公司推出的功能强大的协议分析软件。可以工作于Windows2000及Windows XP系统中。它以被动的方式默默的监视和捕获每一个在网络中广播的数据包,并可对数据包的内容进行过滤、分析、存储。

    主要功能

    (1)捕获网络流量进行详细分析

    (2)利用专家分析系统诊断问题

    (3)实时监控网络活动

    (4)收集网络利用率和错误等

    主界面

    Sniffer Portable共有8个下拉菜单:

    文件菜单:打开和保存各种记录数据文件;软件系统工作模式的设定;打印各种报表或报告;运行脚本程序等。

    监视器菜单:选择设定系统监视对象和监视的任务,可以定义过滤器对监视的对象有选择的做出显示,也可以察看报警日志。

    捕获菜单:可以启动或停止捕获操作。可以按照不同的工作需求设置捕获过滤器,也可以为捕获操作设置触发条件。这些功能可以极大地提高捕获工作效率。

    显示菜单:显示捕获数据的内容,可以对显示内容进行搜索与过滤。

    工具菜单:包含了一些系统工具。如系统配置选项,监视对象地址簿,数据包自动发送工具等。

    数据库菜单:对保存数据的数据库进行整理维护。

    窗口菜单:按不同的工作需要显示或隐藏不同的窗口。

    帮助菜单:提供系统帮助。


    Sniffer Portable软件主界面Sniffer Portable软件主界面











    捕获与过滤

    Sniffer Portable的启动Sniffer Portable的启动



    Sniffer Portable的启动Sniffer Portable的启动












    捕获

    开始按钮:启动捕获程序,开始捕获数据包。

    暂停按钮:暂时停止捕获数据。

    停止按钮:停止捕获工作。

    停止和显示按钮:停止捕获工作,自动转到显示捕获数据包窗口。

    显示按钮:显示捕获数据包的内容。

    定义过滤器按钮:设置过滤条件,有选择的进行捕获。

    数据包捕获数据包捕获





    读取与分析

    Sniffer Portable捕获到的数据包被暂存在内存里,点击“显示”或“停止和显示”按钮可以把捕获的数据包内容显示出来。在数据显示窗口中,通过窗口标签可以选择多种显示模式。

    (1)专家模式

    (2)解码显示模式

    (3)矩阵显示模式

    (4)主机列表显示模式

    过滤

    点击Sniffer Portable捕获工具栏上的“定义过滤器”按钮,可以打开“定义过滤器”对话框。在对话框中可以设置按制定的地址及在制定地址上数据传输方向进行过滤。

    数据包过滤数据包过滤




    数据包过滤数据包过滤




    数据包过滤数据包过滤



























    数据的分析

    TCP/IP协议

    第一层链路层,也被称为网络接口层。定义了数据传输设备和传输媒体或网络间的接口。这一层涉及到对于传输媒介的特性、信号的特性、数据传输率和相关内容的确定。本层主要网络有DLC帧协议(数据链路控制)。

    第二层网络层,也被称作互连网层,处理分组在网络中的活动,例如分组的路由选择。在TCP/IP协议组件中,网络层协议包括IP协议(网际协议),ICMP协议(Internet互连网控制报文协议),以及IGMP协议(Internet组管理协议)。

    第三层运输层,主要为两台主机上的应用程序提供端到端的通信。在TCP/IP协议中,有两个互不相同的传输协议:即面向连接的TCP协议和非连接的UDP协议。

    第四层应用层,由不同的应用程序实现特定的应用目的。如:

      Telnet 远程登录协议

      FTP 文件传输协议

      SMTP 简单邮件传输协议

      SNMP 简单网络管理协议

      ……  

    利用Sniffer Portable分析网络协议

    窗口工作区三个窗格

    上面的窗格显示数据包列表。每一行代表一个数据包。可以看到每一个数据包在这批数据中的编号、此数据包的来源与目标地址,数据包内容摘要等。

    下面窗格显示当前选中的数据包中的具体内容。用十六进制和ASCII码显示。

    中间窗格显示出当前选中的数据包中包含哪些网络协议,及各协议报头在数据包中的位置。用鼠标选中窗格中的一个协议后,在下面窗格中就会用灰色底纹将此与协议相关的内容突出显示出来。

    窗口工作区被分为三个窗格窗口工作区被分为三个窗格









    DLC帧

    (1)前导码:8个字节,用于同步和起始标志。在Sniffer Portable中不显示。

    (2)目的地址:6个字节,目的主机MAC地址。

    (3)源地址:6个字节,源主机MAC地址。

    (4)类型域:2个字节,标识了在以太网上运行的客户端协议。即表明上层(网络层)的协议。如IP、IPX等网络层协议。

    (5)数据:46~1500字节,这里是真正要传输的数据。如果长度不够46字节则由DLC协议自动补齐为46字节。

    (6)帧校验序列:4个字节,利用的是CRC循环冗余校验法,在SnifferPortable中不显示。

    其中2~4称为帧头,6称为帧尾。

    DLC帧实例

    在DLC头部:共显示6行信息,其中第3-5行显示内容是DLC真实内容,其它行是Sniffer Portable添加的状态信息.

    第一行:Sniffer Portable添加的DLC起始标志。

    第二行:Sniffer Portable添加的帧序号、捕获日期、时间、帧的长度等信息。以上2行内容在数据包中是没有的。

    第三行:DLC真实内容。目标主机的MAC地址。占6个字节,帧内地址00-05H。

    第四行:DLC真实内容。源主机的MAC地址。占6个字节,帧内地址06-0BH。

    第五行:DLC真实内容。数据包的类型(即上层协议的类型)。占2个字节,帧内地址0C-0DH。上层协议的类型主要有0800为IP协议,0806为ARP协议等。

    第六行:Sniffer Portable添加的DLC结束标志。

    DLC结束标志之后是此帧的所要传输信息的真实内容。此帧内容包括IP和TCP协议2部分。其中IP协议内容长度为20字节,TCP协议内容长度为20字节。内容总长度40字节。

    帧的最后一行是DLC填充段。因为此数据帧内容长度不足46字节,DLC自动添加了6个字节的“00”将其补足为46字节。

    网络层协议报头结构

    网络层协议主要有:

    网际协议(IP)

    地址解析协议(ARP)

    网际控制报文协议(ICMP)

    网际协议(IP):

    地址0E:1字节。高4位是IP协议版本号,低4位是本包IP首部长度。此例中0EH地址内容为45H。4代表IP协议版本号为4,即IPv4,此包所经过的各个路由器等网络设备均按IPv4格式对数据包进行解读与处理。5为此数据包IP首部长度代码。实际首部长度为此代码乘以4,本例中首部长度为5×4=20字节。首部最大长度为0FH×4=15×4=60(字节)

    地址0F:1字节。服务类型:定义IP协议包的处理方法,它包含如下子字段

    过程字段:3位,设置了数据包的重要性,取值越大数据越重要,取值范围为:0(正常)~ 7(网络控制)

    延迟字段:1位,取值:0(正常)、1(低延迟)

    流量字段:1位,取值:0(正常)、1(高流量)

    可靠性字段:1位,取值:0(正常)、1(高可靠性)

    成本字段:1位,取值:0(正常)、1(最小成本)

    未使用:1位

    本例中均取正常值“0”

    地址10H-11H:2字节。IP包总长度。此例中IP包总长度为0052H,即82字节。从0EH到5FH,包含了IP包头及数据长度。

    地址12H-13H:2字节。IP报文标识字段,每一个IP数据包都有一个与分组过程相关的唯一标识,做为到达目标后恢复数据时组合的依据。此例中标识为78FAH

    地址14H的高3位:有关数据分段的标识。

    地址14H的低5位-15H:段偏移。当数据分组时,它和更多段位进行连接,帮助目的主机将分段的包组合。

    地址16H:1字节。IP包生存时间TTL。由于IP包发出后就不再对它进行管理,任其自由寻找目标主机。如果网络或目标主机出现故障造成IP包无法到达目的主机,此数据包就会不断在网上游逛,形成网络数据包孤儿。网络孤儿大量存在就会占用网络资源,严重影响正常的网络通信。因此,如果IP包经过一定时间还无法找到目标主机就应该让它自动消亡。这个时间就是TTL。当某一网络设备发出IP包的同时要给IP包设定一个生存时间常数,每经过一个路由器此时间常数自动减一,当TTL值减为0还无法找到目标主机就自动消亡。

    地址17H:1字节。协议代码。表示此IP包携带的是何种协议报文。

    常见的有:

        1:ICMP

        6:TCP

       17:UDP

     此例中协议代码值为6,表示报文是TCP协议。

    地址18H-19H:2字节。首部校验和。用于校验和纠错。

    地址1AH-1DH:4字节。源IP地址。此例为DBH、85H、3FH、36H。用点分十进制表示即为219.133.63.54。

    地址1EH-21H:4字节。目标IP地址。此例为C0H、A8H、01H、64H。用点分十进制表示即为192.168.1.100 。

    地址解析协议(ARP):

    ARP是一种将IP转化成以IP对应的网卡的物理地址的一种协议,或者说ARP协议是一种将IP地址转化成MAC地址的一种协议,它靠在内存中保存的一张表来使IP得以在网络上被目标机器应答。

    在源主机在发送一个IP包之前,它要到该转换表中寻找与目标主机IP包相对应的MAC地址,如果没有找到,该源主机就发送一个ARP广播包,即目的MAC为FF-FF-FF-FF-FF-FF,目的IP为目标主机,再带上自己的源IP,和源 MAC 。

    数据包前14个字节为DLC包头,ARP协议包从偏移地址0DH开始到29H结束。

    地址0D-0EH:2字节。硬件类型,以太网为“0001H”。

    地址10-11H:2字节。上层协议类型,0800H为IP协议。

    地址12H:硬件地址长度。MAX地址长度恒为6字节。

    地址13H:协议地址长度。IP地址恒为4字节。

    地址14-15H:操作。请求包恒为1,应答包恒为2。此例是请求包,值为1 。

    地址16-1BH:源主机的MAC地址。此例为:00-0D-60-8A-F0-3F。

    地址1C-1FH:源主机协议地址。此例为192.168.1.100。(十六进制表示为C0H、A8H、01H、64H)。

    地址20-25H:目标主机MAC地址。此例为ARP请求包,地址为0。

    地址26-29H:目标主机协议地址。此例为192.168.1.101。(十六进制表示为C0H、A8H、01H、65H)。

    地址2A-3BH:DLC将数据包不足长度部分补足。

    网际控制报文协议(ICMP):

    ICMP协议用于在主机、路由器之间传递控制消息以检查网络是否通畅、主机是否可达、路由是否可用等。ICMP包并不传输用户数据,但是对于用户数据的传递起着重要的作用。ICMP常被黑客利用成为网络攻击的重要手段。

    在网络维护管理中经常会使用到ICMP协议,比如经常使用的用于检查网络连通性的Ping命令,跟踪路由的Tracert命令等。

    地址00-0DH:DLC包头。

    地址0EH-21H:IP包头。

    地址22H:1字节。ICMP数据包类型字段。不同的代码代表此数据包内容的类型。

    类型代码         类型描述

        0                       响应应答(ECHO-REPLY)

        3                          不可到达

        4                          源抑制

        5                          重定向

        8                          响应请求(ECHO-REQUEST)

       11                       超时

       12                       参数失灵

       13                       时间戳请求

       14                       时间戳应答

       15                       信息请求(*已作废)

       16                       信息应答(*已作废)

       17                       地址掩码请求

       18                       地址掩码应答

    此例中代码08,响应请求。

    地址22H:1字节。代码。据前一字节设定不同类型下此字节含义不同。详细解释请查阅ICMP协议手册。此例中为0。

    地址23H-24H:2字节校验和。用于校验数据包的正确性

    地址25H-26H:标识。

    地址27H-28H:2字节。发送二进制位序列号。

    地址29H-结束:发送探测包内容。使用Windows系统的Ping命令时内容为英文小写字母a-w循环发送,直到达到命令要求的字节数为止。默认字节数为32。

    传输层协议报头结构

    传输层协议主要有:

    传输控制协议(TCP)

    用户数据报协议(UDP)

    传输控制协议(TCP):

    TCP协议在传输层提供面向连接的可靠传输服务。

    TCP的工作主要是建立连接,然后从应用层程序中接收数据并进行传输。TCP采用虚电路连接方式进行工作,在发送数据前它需要在发送方和接收方建立一个连接,数据在发送出去后,发送方会等待接收方给出一个确认性的应答,否则发送方将认为此数据丢失,并重新发送此数据。

    发送和接收方TCP实体以数据报的形式交换数据。一个数据报包含一个固定的20字节的头、一个可选部分以及0或多字节的数据。

    地址00-0DH:DLC包头。

    地址0EH-21H:IP包头。

    地址22H-23H:2字节。源主机端口号,此例为使用HTTP协议访问网页,默认端口号为80(0050H)。

    地址24H-25H:2字节。目标主机端口号,由应用程序随机产生。此例为3545(0DD9H)。

    地址26H-29H:4字节。序号:指明了段在即将传输的段序列中的位置。TCP连接是可靠的,而且保证了传送数据包的顺序,保证顺序是用序号来保证的。此例中序号为2938112427(AF2009ABH)。

    地址2AH-2DH:4字节。确认号:作为收到数据的响应,连接成功后传输数据过程中此号为请求包序号+应答数据包长度,若不进行通信仅进行连接时长度为1字节同步字节。此例为648543792+1=648543793(26A7FE31H)。

    地址2EH:1字节。高4位为首部长度,值为首部字节数/4。低4位保留未用。此例TCP首部长度20字节,故此此字节高4位值=20/4=5。

    地址2FH:1字节。高2位保留未用。低6位为标志位。

        URG 紧急指针有效。

        ACK 确认序号有效。

        PSH 接收方应该尽快将这个报文段交给应用层。

        RST 重建连接。

        SYN 同步序号用来发起一个连接。

        FIN 发端完成发送任务。

    此例ACK位被置位,表示这是一个确认连接包。

    地址30H-31H:2字节。窗口:指定发送端能传输下一段的大小。此例为65259(FEEBH)。

    地址32H-33H:2字节。校验和。用来校验段头和数据部分的可靠性。此例为082DH

    地址34H-35H:2字节。紧急。指明段中包含紧急信息,只有当U R G标志置1时紧急指针才有效。此例为0。

    以下地址若有选项则连续32字节选项。此例没有选项字段。后面内容全部为被传输的数据。此例为以HTTP协议传输的超文本网页信息,全部以明文方式传输。

    用户数据报协议(UDP):

    用户数据报协议UDP也是传输层协议,和TCP协议处于一个分层中,但是与TCP协议不同,UDP协议并不提供超时重传,出错重传等功能,是不可靠的协议。

    UDP将数据的校验交给应用软件来完成,大大提高了信息传输的灵活性,由应用软件判断数据报是否可以丢弃。对于可以忽略的部分应用软件可以自主将其丢弃,以保障信息传递的时效性。因此,UDP协议广泛应用于时效性要求高的场合,比如网络电话、网络电视、视频监控等。

    地址00-0DH:DLC包头。

    地址0EH-21H:IP包头。

    地址22H-23H:2字节。源主机端口号,此例为53124(CF84H)。

    地址24H-25H:2字节。目标主机端口号,此例为53124(CF84H)。

    地址26H-27H:2字节。UDP部分数据长度,此例为835B(0343H)。

    地址28H-29H:2字节。校验和。

    地址2AH-结束:UDP数据段。此例为网络电视数据。





    参考资料

    [添加]
    [1].知网空间:网络数据包拦截与操纵技术的研究与应用
    伟德国际1946-欢迎您 李克强说,坚持标准引领,建设制造强国,是结构性改革尤其是供给侧结构性改革的重要内容,有利于改善供给、扩大需求,促进产品产业迈向中高端。

    本词条内容由国搜百科根据相关资料编纂,仅供参考。如有问题,可联系我们修订、完善或删除。也欢迎更多热爱知识共享、有志于词条编纂的专业人士参与国搜百科创建。联系电话:010-87869809 合作邮箱:baike@chinaso.com 交流QQ群:5332181520

    百科 更多?
    西宁小学 抚琴西路西 灵泉乡 水打溪 饮虹园
    澄照乡 后双庙村委会 幕府山庄 田头 云集路