İçindekiler:
Video: Wireshark İle Network Paket ve Protokol Analizi 2024
Veri kapları veri yolu katmanında (Katman 2) çerçeve ve paketler olarak adlandırılır. ağ katmanında (Katman 3). Ağ katmanında, yalnızca çerçevenin Ethernet çerçevesindeki veri olarak belirtilen bölümüne bakarsınız. Ethernet çerçevesi veri bağlantısı katmanından ağ katmanına yükseldiğinde veri bağlantısı başlığı kaldırılır.
Veri bağlantısı bilgilerini kaldırmak, hedef ve kaynak adres alanlarını (ağ aygıtlarının MAC adreslerini depolar) ve tür alanını kaldırır.
Ethernet çerçevesi fiziksel katmandan veri bağlantı katmanına gönderildiğinde, giriş ve FCS bilgileri kaldırıldığından, artık yalnızca veriler kalır. Veriler sadece bir blok değil. Ağ katmanında, bu bilgi paket , olarak anılır ve kendi adres verileri ve alanları vardır; ancak Ethernet çerçeve seviyesinden baktığınızda, o verinin ne olduğu umurumda değil.
Paketlere bakma
Ethernet veya veri bağlantısı katman yapısını söktükten sonra, veri bağlantısı katmanının veri olarak gördüğü şeylere bir paket olduğunu bakarsınız. Paketin yapısı ağ katmanı protokolüne dayanıyor olacak, paketin IP paketini çağırmak mantıklı.
Ethernet çerçevesinin bir Ethernet başlığı ve bir veri bölümü olduğu gibi IP paketinin bir IP başlığı ve bir veri bölümü vardır. Aşağıdaki resim Ethernet çerçevesinde bulunan bir IP paketinin içeriğini göstermektedir. Tüm IP paketinin veri alanında bulunduğu dikkat edin.
Paket yapısını görüntüleme
IP paketi üstbilgisi tarafından tanımlanır ve bu başlık birçok alanı içerir. Üstbilgide bulunan anahtar öğeler
-
Sürüm: Bu, kullanılan IP sürümünü tanımlamak için kullanılır. Gerçekte, yalnızca sürüm 4 (uygulanan IP'nin ilk üretim sürümü) veya sürüm 6 (şu anda İnternet üzerinden uygulanmakta olan) iki seçenek var. Örnek, IPv4 başlığını göstermektedir, çünkü büyük olasılıkla önümüzdeki on yıl içinde karşılaşacağınız IPv4 başlığı.
-
Canlı Kalma Süresi (TTL): Bu paketin ağda kalabileceği süre. Bu paketi işleyen her yönlendirici bu sayacı en az bir azaltır (azaltır).
-
Protokol: IP paketinin veri bölümünün gönderileceği taşıma katmanı protokolü. Bu, İletim Kontrol Protokolü (TCP) veya Kullanıcı Datagram Protokolü (UDP) olacaktır.
-
Üst bilgi sağlama toplamı: Doğrulama hesaplamanın dayandığı üst bilgi sağlama verileri yalnızca üstbilgi verisidir ve bu hesaplamanın sonucu üstbilgi sağlama toplamı alanında saklanır.Üstbilgi bozulmamış ise, IP paketi iyi kabul eder.
-
Kaynak adres: Paketi ağa gönderen aygıtın IP adresi. Bu, ayrıca, Internet Denetim İletisi Protokolü (ICMP) teslimat hataları veya denetim iletileri de dahil olmak üzere, herhangi bir ağ düzeyinde hata iletisinin gönderildiği yerdir.
-
Hedef adres: Paketin gönderileceği adres.
-
Veri: Ethernet çerçevesinde olduğu gibi, veri bölümü aktarım katmanına TCP veya UDP'ye gönderilir. IP burada bulunanlarla ilgilenmez; Bu sadece teslimat yöntemidir.