wireshark分析TCP数据包

TCP/IP协议不清楚请回看TCP/IP协议理论

在虚拟机运行ubuntu,通过windows下的cuteftp连接ubuntu,利用wireshark进行抓包分析。出现如下数据帧(注意wireshark如何过滤消息):
wireshark分析TCP数据包_第1张图片
其中47,48,49分别是三次握手对应的帧信息。

三次握手

47帧/握手1

wireshark分析TCP数据包_第2张图片
wireshark分析TCP数据包_第3张图片

上面信息已经非常明确。这是一个客户机请求连接帧。只设置了SYN标志位。并且初始化序列号和确认应答号都为0.

48帧/握手2

wireshark分析TCP数据包_第4张图片
wireshark分析TCP数据包_第5张图片

信息明确,这是服务器到客户机的握手2,服务器将客户机的序列号+1作为确认序号,并将自己的序列号初始化为0.

49帧/握手3

wireshark分析TCP数据包_第6张图片
wireshark分析TCP数据包_第7张图片

三次握手仅仅交换IP数据报TCP的首部,当握手成功之后,就可以通过上层FTP协议交换信息了。

你可能感兴趣的:(TCP/IP)