网络协议底层原理(六):网络层

一、网络层首部
    1. 我们知道网络层会把传输层传递下来的数据当做数据部分,然后给这个数据增加一个网络层首部,组装成网络层
      网络层数据组成.png
    1. 网络层的主要作用提供了主机之间的逻辑通道,也就把一个数据包从一个主机发到另一个主机,网络层之所以能把数据包从一台主机传输给另一个主机,网络层的首部功不可没,让我们来看看网络层的首部存放了哪些数据吧
  • 3.网络层的首部分为固定部分可变部分,固定部分是20个字节,可变部分是0~40个字节,首部总长度最大60个字节最小20个字节,下图清晰的展现了网络层首部各个数据的含义:

    网络层首部

二、网络层首部各个字段的含义
    1. 版本(Version),第一个字段,版本占四位,有两个值:0b01000b0110,分别代表IPv4IPv6
    1. 首部长度(Header Length),就是字面意思,代表网络层的首部的总长度,占4位,最小值0b0101,最大值0b1111,二进制乘以4才是最终长度,也就是代表首部长度是在20~60个字节中
    1. 区分服务(Differentiated Service Field):占8位,可以用来提高网络服务质量,在区分服务字段写入特殊值以后,路由器会让带有特殊值的数据包优先通过,以提高网络质量
    1. 总长度(Total length):占16位,代表网络层的首部数据部分总共的长度,最大值是65535,我们知道数据链路层的数据部分不能超过最大传输单元MTU,也就是1500个字节,如下图所示,所以过大的IP数据包,在网络层就会进行分片,每片都小于1500,每片都会加上自己的网络层首部,然后才会传输给数据链路层
      网络层到数据链路层
    1. 标识(Identification):占16位,代表数据包的ID,当IP数据包过大进行分片时,同一个数据包的所有片的标识都是相同的;有一个计数器专门管理数据包的ID,每发送一个完整的数据包,下一个包的标识就会加1
    1. 标志(Flags):占3位,不同的数值代表不同的含义:
    • 第1位(Reserved Bits):保留位,目前没啥用处;
    • 第2位(Don't Fragment):1代表不允许分片,0代表允许分片;
    • 第3位(More Fragment):1代表不是最后一片,0代表是最后一片;
  • 7.片偏移(Fragment Offset):占13位,其数值乘以8,才是真正的字节偏移数,这样做是因为片偏移只有13位,为了存放更多的数字,专门用字节偏移数除以8存放;

    • 如下所示,假设有一个3800字节的IP数据包,由于超过了MTU1500个字节的限制,所以进行了分片,每片1400个字节,每一片都会加上网络层首部,第一片是从0~1399个字节,片偏移就是0;第二片是从1400~2799个字节,片偏移就是175;第三片是从2800~3799个字节,片偏移就是350
      片偏移

敲黑板,敲黑板,敲黑板,划重点了:

  • 标识、标志、片偏移这三个字段组合在一起,就可以发送大IP数据包了,流程是这样的:当一个大的IP数据包,以多个分片的形式,从数据链路层传递到网络层以后,网络层就会校验各个分片的标识是否相同,相同的标识就代表是一个数据包不同的分片,相同标识的分片就会按照片偏移组合在一起,直到标志的第三位是00就代表是最后一片数据,然后就可以把这些数据片组装成完整的数据,继续向上发给传输层

  • 8.生存时间(Time to Live):占8位,代表数据包的可以经过多少个路由器,每个路由器在转发数据之前,都会将数据包的TTL减一,一旦发现TTL减为0,路由器就会返回错误报告,目的是为了防止路由器之间的死循环,不同操作系统的TTL都不相同,如下所示:

    不同操作系统的TTL

  • 9.协议(Protocol):占8位,代表数据部分使用的是什么协议,对照关系如下所示:

    协议对照表

  • 10.首部校验和(Head Checksum):用于检查首部是否有错误

  • 11.源IP地址(Source Address):字面含义,代表数据包的来源于哪个IP

  • 12.目标IP地址(Destination Address):字面含义,代表数据包要发送给哪个IP

三、抓包实战,看看实际的网络请求的网络层首部
    1. 抓包采用的Wireshark工具,使用ping命令,ping命令实际上就是ICMP协议,因为ICMP是工作在网络层的,而咱们这一章主要研究网络层, 所以就选择了ICMP协议
  • 2.ping命令的用法:

windows下:
ping ip地址 -l 数据包大小:可以发送指定大小的数据包
ping ip地址 -f :不允许网络层分片
ping ip地址 -i TTL:设置TTL的值

mac下:
ping -s 数据包大小 ip地址:可以发送指定大小的数据包
    1. 我们打开Wireshark,在命令行输入ping -s 800 www.baidu.com进行抓包,如下所示:
      抓包ICMP
    1. 从上图可以看出,ping一个800的数据包,网络层的数据总长度是828个字节,其中20个字节是网络层头部,808个字节是网络层数据部分,808个字节中的8个字节是ICMP的头部,800是ICMP的数据部分
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,088评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,715评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,361评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,099评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 60,987评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,063评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,486评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,175评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,440评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,518评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,305评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,190评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,550评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,880评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,152评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,451评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,637评论 2 335

推荐阅读更多精彩内容