我们在网上看到的TCP报文数据格式大多数是如下图所示的:
image.png image.png
是不是也有很多小伙伴对于TCP头部的组成是比较抽象的,下面我们利用Wireshark抓包工具来查看具体是如何组成的。
注意:在mac上使用Wireshark会出现没有权限操作的情况,解决办法如下:
1打开终端
2输入命令 'whoami'
3进入 /dev 目录 cd /dev
4输入命令 'ls -la | grep bp'
5输入命令 'sudo chown whoami
6重新打开 WireShark 就ok了
抓包后显示的结果如下图所示:
image.png
在TCP/IP协议族中的对应关系如下: image.png
TCP首部对应关系如下:
image.png
是不是和我一样感觉看到了实实在在的东西~~~
网友评论