IP包中的检验和是针对IP首部做检验的。
TCP、UDP、ICMP、IGMP包首部中的检验和都是针对整个包(首部和数据部分)做检验的。
以太网帧格式
说明:
• Preamble field :前导用以发送端和接收端的物理设备达到同步状态 • Start Frame Delimiter (SFD) field:SFD用以表示一个帧的开始 • Address fields:地址域包括Destination Address field 和Source Address field,分别用以表示报文的发送者和接收者
• Length/Type field:长度类型域知名帧的长度或者协议类型,当Length/type<=1535时,用以知名帧的长度,当大于1535时,指定承载的协议类型
• Data and PAD fields:数据域包括了需要传递上层协议数据。当整个数据帧长度小于字节时,需要使用其他数据填充数据域以达到字节,这些填充域称之为PAD,填充的数据内容可以为任意值。
• Frame Check Sequence (FCS) field:帧校验域用以保证数据传递的正确性,采用的校验算法为CRC。参与CRC校验的域为除掉Preamble、SFD和FCS外的其他域。
• 以太网帧长度:以太网帧长度(从目的MAC到FCS)为-1518字节,如果以太网帧为扩展类型,需要额外增加4个字节,即最长为1522字节
扩展以太网帧格式
0x8100表示是扩展以太网帧;
User Priority为优先级,取值为7表示最高优先级; VLAN ID是VLAN号,取值范围为1-4094.
IP数据报格式
说明:
版本——占 4 位,指 IP 协议的版本目前的 IP 协议版本号为 4 (即 IPv4) 首度——占 4 位,可表示的最大数值是 15 个单位(一个单位为 4 字节)因此 IP 的首度的最大值是 60 字节。
区分服务——占 8 位,用来获得更好的服务在旧标准中叫做服务类型,但实际上一直未被使用过。
总长度——占 16 位,指首部和数据之和的长度,单位为字节,因此数据报的
最大长度为 65535 字节。总长度必须不超过最大传送单元 MTU。
标识(identification) 占 16 位,它是一个计数器,用来产生数据报的标识。 标志(flag) 占 3 位,目前只有前两位有意义。标志字段的最低位是 MF (More Fragment)。MF 1 表示后面“还有分片”。MF 0 表示最后一个分片。标志字段中间的一位是 DF (Don't Fragment) 。只有当 DF 0 时才允许分片。
片偏移(12 位)指出:较长的分组在分片后某片在原分组中的相对位置。片偏移以 8 个字节为偏移单位。
生存时间(8 位)记为 TTL (Time To Live)数据报在网络中可通过的路由器数的最大值。
协议(8 位)字段指出此数据报携带的数据使用何种协议以便目的主机的 IP 层将数据部分上交给哪个处理过程
首部检验和(16 位)字段只检验数据报的首部不检验数据部分。这里不采用 CR检验码而采用简单的计算方法。
源地址和目的地址都各占 4 字节
ICMP数据报文
说明:
ICMP 报文的种类有两种,即 ICMP 差错报告报文和 ICMP 询问报文。 ICMP 报文的前 4 个字节是统一的格式,共有三个字段:即类型、代码和检验和。接着的 4 个字节的内容与 ICMP 的类型有关。
ICMP 差错报告报文共有 5 种:
终点不可达 源点抑制(Source quench) 时间超过 参数问题 改变路由(重定向)(Redirect)
TCP报文格式
源端口和目的端口字段——各占 2 字节。端口是运输层与应用层的服务接口。运输层的复用和分用功能都要通过端口才能实现。
序号字段——占 4 字节。TCP 连接中传送的数据流中的每一个字节都编上一个序号。序号字段的值则指的是本报文段所发送的数据的第一个字节的序号。
确认号字段——占 4 字节,是期望收到对方的下一个报文段的数据的第一个字节的序号。
数据偏移(即首度)——占 4 位,它指出 TCP 报文段的数据起始处距离 TCP 报文段的起始处有多远。“数据偏移”的单位是 32 位字(以 4 字节为计算单位)。
保留字段——占 6 位,保留为今后使用,但目前应置为 0。
紧急 URG —— 当 URG 1 时,表明紧急指针字段有效。它告诉系统此报文段中有紧急数据,应尽快传送(相当于高优先级的数据)。
确认 ACK —— 只有当 ACK 1 时确认号字段才有效。当 ACK 0 时,确认号无效。
推送 PSH (PuSH) —— 接收 TCP 收到 PSH = 1 的报文段,就尽快地交付接收应用进程,而不再等到整个缓存都填满了后再向上交付。
复位 RST (ReSeT) —— 当 RST 1 时,表明 TCP 连接中出现严重差错(如由于主机崩溃或其他原因),必须释放连接,然后再重新建立运输连接。
同步 SYN —— 同步 SYN = 1 表示这是一个连接请求或连接接受报文。 终止 FIN (FINis) —— 用来释放一个连接。FIN 1 表明此报文段的发送端的数据已发送完毕,并要求释放运输连接。
窗口字段 —— 占 2 字节,用来让对方设置发送窗口的依据,单位为字节。
检验和 —— 占 2 字节。检验和字段检验的范围包括首部和数据这两部分。在计算检验和时,要在 TCP 报文段的前面加上 12 字节的伪首部。
紧急指针字段 —— 占 16 位,指出在本报文段中紧急数据共有多少个字节(紧急数据放在本报文段数据的最前面)
选项字段 —— 长度可变。TCP 最初只规定了一种选项,即最大报文段长度 MSS。
MSS 告诉对方 TCP:“我的缓存所能接收的报文段的数据字段的最大长度是 MSS 个字节。
填充字段 —— 这是为了使整个首度是 4 字节的整数倍。
UDP报文格式
在计算检验和时,临时把“伪首部”和 UDP 用户数据报连接在一起。伪首部仅仅是为了计算检验和。
HTTP报文格式
SNMP报文格式