NetworkTrafficView是一款体积轻巧的网络数据包监视工具,能够对经过网络设备的所有数据包进行实时监控并生成详细报告。它,用户可以查看每个网络设备的完整信息,包括IP协议、源地址、目标地址、目标端口、总包大小、总数据大小以及数据传输速度等。有了这些数据,日常排查网络状况时基本不用再其他测试软件。它还能以报文统计分组的形式展示以太网类型、IP协议、源地址或目的地址、源或目标端口等内容,并且支持将相关网络数据导出为HTML格式,方便随时查看。

1、 可监视所有经过网络设备的数据包,并给出详细的统计报告
2、 展示信息涵盖IP协议、源地址、目标地址、目标端口、总包大小、总数据大小、数据传输速度等
3、 以报文统计分组的形式呈现以太网类型、IP协议、源地址或目的地址、源或目标端口
4、 支持生成HTML格式的网络数据,便于用户及时掌握网络设备状态
- 提供内容一键查找,可进行全字匹配或大小写匹配
- 支持自定义列选择、可自行决定显示哪些属性、例如以太网类型、IP地址、源地址、源端口等
- 可自定义显示过滤器的内容,例如只显示TCP包、只显示UDP包或只显示ICMP包等
- Raw Sockets
- WinPcap包捕捉驱动
- 网络监视驱动
- 网络监视驱动3.X
1、 数据链路层头部即以太帧头部,总长14个字节
2、 前6个字节是接收者的MAC地址,也就是目的MAC地址
3、 中间6个字节是发送者的MAC地址,也就是源MAC地址
4、 最后2个字节代表网络协议,0800表示IP协议类型,0806表示地址解析协议ARP
5、 IP包头第1个字节为45,前4位表示IP协议版本即IPv4,后4位表示首部长度为20字节
6、 第3、4个字节表示首部和数据之和的长度,即IP包头与IP数据之和,不包括以太帧头部
7、 第5、6个字节是数据报被分片后的标识,用于正确重装原来的数据报
8、 第7、8个字节中前3位为标志位,后13位为片偏移,标志位只有两位有意义
9、 第9个字节表示数据报在网络中的寿命
10、 第10个字节指出数据报携带数据所使用的协议类型,01表示ICMP协议,06表示TCP协议,11表示UDP协议
11、 第11、12个字节表示首位检验和,用于判别数据报的保留与丢弃
12、 第13至16个字节表示发送者的IP地址,即源IP
13、 第17至20个字节表示接收者的IP地址,即目的IP
- ICMP数据头为8个字节,报文数据为32个字节
- ICMP第1个字节说明报文类型,08表示回应请求报文,ping命令通常用于测试信宿的可达性;00表示回应应答报文。如果是匹配的一组报文对,其标识符和序列号一样,数据部分也相同
- ICMP第2个字节为00,指代码为0,网络不可达
- ICMP第3、4个字节是检验和checksum
- ICMP第5、6个字节是标识符Identifier
- ICMP第7、8个字节是报文的序列号Sequence number
- ICMP第9个字节及以后总共32个字节是报文的数据Data
- TCP包包头用数据偏移字段表示,第5至8个字节是序号Sequence number
- TCP第9至12个字节是确认序号Acknowledge number
- TCP第13、14个字节的前4位是数据偏移字段,实际表示TCP报文首部的长度,因为首部长度不固定
- 后面的6位分别是:紧急比特位URG,当URG=1时表示报文应尽快传送;确认比特位ACK,只有当ACK=1时确认序号字段才有意义;急迫比特位PSH,当PSH=1时请求远地TCP将本报文段立即送给应用层;复位比特位RST,当RST=1时表示出现严重错误,必须释放连接再重建传输连接,也用来拒绝不法报文段或拒绝打开连接;同步比特位SYN,在建立连接时使用,当SYN=1而ACK=0时表示连接请求报文段,对方若同意建立连接,在发还的报文段中使SYN=1和ACK=1,SYN=1表示连接请求或连接接受报文,ACK的值用来区分是哪一种报文;终止比特位FIN,用来释放连接,当FIN=1时表示欲发送的字节串已经发完,并请求释放传输连接
- TCP第15、16个字节是窗口Window,表示报文段发送方的接收窗口,单位为字节,告诉对方在未收到确认时可以发送的数据字节数至多为此窗口大小
- TCP第21到TCP首部的最后是选项和填充,这部分可以有也可以没有,具体字节数等于数据偏移字段减去20
- UDP第1、2个字节是源端口Source Port
- UDP第3、4个字节是目的端口Destination Port
- UDP第5、6个字节是UDP数据长度Length
- UDP第7、8个字节是校验和checksum
(您的评论需要经过审核才能显示)
0条评论