Ip

Wireshark 上的源和目標數據包是相對的 還是絕對的?

  • January 25, 2017

數據包分析中的新功能。嗅探我電腦的乙太網設備。

Wireshark上的****SourceDestination列是否告訴了數據包的來源和目的地以及它的最終目的地,或者當進入**/離開乙太網設備時,它們是否告訴了它們的第一個/最後一個源和目的地?

有沒有辦法確定包裹的*完整路線?*如何?

Wireshark 顯示數據包中的內容 - 例如,源是數據包的來源,目標是它應該去的地方。基本上,信封的地址和寄信人地址。您可以根據其 TTL 確定躍點數,但您無法使用嗅探器查看數據包的整個路由。

TCP/IP 和OSI 模型是數據包對等架構,即幀層發送和接收到幀層,乙太網層發送和接收到乙太網層等等到應用層。因此,始發和最終目的地將位於 WireShark 數據包的應用程序(會話)層。

如果您正在查看像 SIP 這樣的協議,您可以在 VIA 標頭資訊中看到數據包到目前為止所採用的路徑。

引用自:https://serverfault.com/questions/519426