"原始数据包数据" Wireshark中的字段意味着什么?

时间:2016-09-13 13:02:59

标签: tcp wireshark

figure 1

enter image description here

正如您在第一张图中所见,Raw数据包数据的含义是什么?图2中的普通tcp包有什么区别?

仅供参考,我使用的是Wireshark 2.2.0。

1 个答案:

答案 0 :(得分:2)

基本上,当您在接口上捕获数据包时,您有一个与之关联的链接类型(以太网,802.11,802.15.4等)。

当您没有任何原始数据包时,会使用原始数据包,捕获的第一个字节直接是IPv6或IPv4标头。

  

原始IP;数据包以IPv4或IPv6标头开头,标头的“version”字段指示它是IPv4还是IPv6标头。

来自http://www.tcpdump.org/linktypes.html