На следующем рисунке показан обычный TCP-пакет, перехваченный в Wireshark:

Существуют ли данные, помеченные на изображении, в самом пакете или это информация, сгенерированная Wireshark?

3 ответа3

1

Часть Frame относится к полученным данным и генерируется Wireshark как форма инкапсуляции 2- го уровня модели ISO/OSI.

Точное значение части Frame в Wireshark можно найти там, где описаны все функции

1

Информация, выделенная на скриншоте, является метаданными, которые Wireshark создает / сообщает. Он не был передан по проводам.

Следующий раздел, помеченный "Ethernet II", представляет собой начало битов, которые фактически были переданы по проводам.

0

Это поле просто отчет, созданный из wireshark. Вы можете просмотреть информацию о ваших данных из этого поля быстро. Это поле можно рассматривать как сводку данных, которые вы отправили через интерфейс.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .