网络基础及WireShark 抓包工具

文章目录

    • 01.网络七层模型详解
    • 02.七层网络模型和tcp/IP四层模型对比
    • 03.网络数据封装传输过程
    • 04.ARP协议工作原理
    • 05.IP 协议
    • 06.路由协议及路由表
    • 07.TCP 协议概述
    • 09.TCP 和 UDP 协议的对比
    • 10.WireShare 抓包工具


项目上经常要接触到一些网络知识,之前大学虽然也有教程,但是基本上没怎么听,都是在混学分,吃了当初不认真的亏,现在得恶补一下知识了,汗-_-||

01.网络七层模型详解

OSI 参考模型 各层的解释
应用层
概念:字节流不好识别,不好操作
1、定义了各种应用协议规范数据格式:http, https,ftp,dns

表示层
概念:各系统语法不一样,不同系统之间进行通信
1、翻译工作,提供一种公共语言,通信。

会话层
概念:断点续传功能
1、可以从校验点继续恢复数据进行重传–大文件
2、自动收发包的功能,自动寻址功能

传输层
概念:发送数据特别多,数据包很大,需要很长时间?中间链路
中断,重传??数据是完整的正确的?
1、tcp/ip,UDP协议,一个一个按顺序依次发送
2、两个应用程序 qq – qq --定义了端口的概念

网络层
概念:主机A与主机F 进行通信,但是中间隔着B, C,D, E
路径有很多条,怎么选择最优路径?要怎么知道对方的MAC地址–网络层
1、ARP 协议(address resolution Protocol)通过IP 地址知晓MAC 地址
2、判断是否在同一个子网,怎么判断?–IP 协议
3、怎么选择最优路径??–一组协议 路由协议,静态路由,动态路由(RIP,OSPF, BGP)

数据链路层
概念:01010101比特流其实是没什么意思的数据,变成有意义的数据呢?确认这个数据是发给我的呢?
1、比特流进行处理,分组,8位为一组–1个字节,依次按顺序发送数据–帧
2、MAC 地址,–网卡–身份证,唯一
发信格式:发信人地址(源MAC地址)+ 收件人地址(目标MAC地址)

物理层
概念:实现两台及其互联,机器和机器之间怎么通信
1、互联物理链路,物理介质,网线(双绞线),光纤,无线电波基本连接
2、形式存在?? 010101二进制,—电信号–比特流

02.七层网络模型和tcp/IP四层模型对比

网络基础及WireShark 抓包工具_第1张图片

03.网络数据封装传输过程

网络基础及WireShark 抓包工具_第2张图片

04.ARP协议工作原理

网络基础及WireShark 抓包工具_第3张图片
192.168.1.8—机器1
192.168.2.77—机器2
机器1和机器2他们能直接通信么? – IP协议

ARP 协议
ARP—地址解析协议(Address Resolution Protocol),实现通过对方的IP地址(域名)寻找对方的MAC 地址ARP 的功能

IP 协议
IP(Internet Protocol),分配给用户上网使用国际协议的设备的数字标签,分为两大类:IPV4 和 IPV6

命令行显示ARP =》 arp –a

05.IP 协议

IP地址由32bit 组成,分为4段并用“.”分隔, 192.168.0.1 | 255.255.255.0(子网掩码)
结构:IP地址 = 网络号 + 主机号
网络号标识的是一个子网
主机号标识的是子网中的某台主机

06.路由协议及路由表

不在一个子网,怎么通信?—路由协议完成的
路由协议
路由协议(Routing protocol)指定数据包传送方式的网上协议。

显示 路由=》route print
判断端口是否可以连通:telnet ip/域名 端口

07.TCP 协议概述

网络基础及WireShark 抓包工具_第4张图片实现原理过程?? 应用层协议http, https 传输层基于tcp协议
百度服务器:交互和连接

TCP 三次握手
网络基础及WireShark 抓包工具_第5张图片
网络基础及WireShark 抓包工具_第6张图片

序号(sequence number):编号:TCP 数据包过大,分段 – 按顺序重组
确认号(acknowledge number):服务器能够给一些回应?
状态控制码:
ACK: 确认
RST: 重置
SYN: 同步
FIN: Final 终止

TCP 四次挥手
网络基础及WireShark 抓包工具_第7张图片
网络基础及WireShark 抓包工具_第8张图片

08.UDP协议概述

UDP(User Datagram Protocol)用户数据报协议
网络基础及WireShark 抓包工具_第9张图片

09.TCP 和 UDP 协议的对比

网络基础及WireShark 抓包工具_第10张图片

10.WireShare 抓包工具

抓包工具:可以分析出服务器,客户端的ip 端口,以及报文内容,头字段,非常实用
https://www.cr173.com/soft/5937.html

你可能感兴趣的:(网络,网络,wireshark,网络协议)