Wireshark抓包分析不带VLAN_tag的IPv4/UDP报文字段

1. 以太头:8字节目的MAC地址 + 8字节源MAC地址 + 2字节以太网帧类型

/* Ethernet frame types */
#define ETHER_TYPE_IPv4 0x0800 /* IPv4 Protocol. */
#define ETHER_TYPE_IPv6 0x86DD /* IPv6 Protocol. */
#define ETHER_TYPE_ARP  0x0806 /* Arp Protocol. */
#define ETHER_TYPE_RARP 0x8035 /* Reverse Arp Protocol. */
#define ETHER_TYPE_VLAN 0x8100 /* IEEE 802.1Q VLAN tagging. */ 

Wireshark抓包分析不带VLAN_tag的IPv4/UDP报文字段

 

2. IP头:12字节IP头(除IP地址) + 4字节源IP地址 + 4字节目的IP地址

Wireshark抓包分析不带VLAN_tag的IPv4/UDP报文字段

 

3. UDP头:2字节源port + 2字节目的port + 4字节UDP头其他字段

Wireshark抓包分析不带VLAN_tag的IPv4/UDP报文字段

 

4. 分析