当前位置:  技术问答>linux和unix

请问一个关于tcpdump的问题。初级)

    来源: 互联网  发布时间:2015-08-19

    本文导语:  我用tcpdump 除了一段数据。 有一些不明白含义。请问以下各行的 win 表示什么?是不是tcp的滑动窗口? (DF)表示什么? S 是不是 SYN,它后边的两个数字表示什么? P 表示什么? 13:39:05.186658 172.128.11.101.1107 > eagle.te...

我用tcpdump 除了一段数据。
有一些不明白含义。请问以下各行的 win 表示什么?是不是tcp的滑动窗口?
(DF)表示什么?
S 是不是 SYN,它后边的两个数字表示什么?
P 表示什么?

13:39:05.186658 172.128.11.101.1107 > eagle.telnet: . ack 83049484 win 46476 (DF)


13:39:05.186765 eagle.telnet > 172.128.11.101.1107: P 1:29(28) ack 0 win 5840 (DF) [tos 0x10] 
13:39:05.405386 172.128.11.101.1107 > eagle.telnet: . ack 29 win 46472 (DF)
13:39:12.391765 172.128.11.101.1161 > eagle.ftp: S 3696005753:3696005753(0) win 44620  (DF)
13:39:12.391846 eagle.ftp > 172.128.11.101.1161: S 1126089484:1126089484(0) ack 3696005754 win 5840  (DF)
13:39:12.392007 172.128.11.101.1161 > eagle.ftp: . ack 1 win 46537 (DF)
13:39:12.393199 eagle.45867 > 172.128.11.101.auth: S 1113543230:1113543230(0) win 5840  (DF)
13:39:12.393341 172.128.11.101.auth > eagle.45867: R 0:0(0) ack 1113543231 win 0
13:39:12.398927 eagle.ftp > 172.128.11.101.1161: P 1:52(51) ack 1 win 5840 (DF)
13:39:12.399562 172.128.11.101.1161 > eagle.ftp: P 1:15(14) ack 52 win 46531 (DF)
13:39:12.399626 eagle.ftp > 172.128.11.101.1161: . ack 15 win 5840 (DF)
13:39:12.401925 eagle.ftp > 172.128.11.101.1161: P 52:88(36) ack 15 win 5840 (DF)
13:39:12.402420 172.128.11.101.1161 > eagle.ftp: P 15:27(12) ack 88 win 46526 (DF)
13:39:12.408689 eagle.ftp > 172.128.11.101.1161: P 88:117(29) ack 27 win 5840 (DF)
13:39:12.409207 172.128.11.101.1161 > eagle.ftp: P 27:35(8) ack 117 win 46523 (DF)
13:39:12.409350 eagle.ftp > 172.128.11.101.1161: P 117:137(20) ack 35 win 5840 (DF)
13:39:12.409812 172.128.11.101.1161 > eagle.ftp: P 35:43(8) ack 137 win 46520 (DF)
13:39:12.409870 eagle.ftp > 172.128.11.101.1161: P 137:153(16) ack 43 win 5840 (DF)
13:39:12.410320 172.128.11.101.1161 > eagle.ftp: P 43:51(8) ack 153 win 46518 (DF)
13:39:12.410374 eagle.ftp > 172.128.11.101.1161: P 153:169(16) ack 51 win 5840 (DF)
13:39:12.410841 172.128.11.101.1161 > eagle.ftp: P 51:76(25) ack 169 win 46516 (DF)

|
参考 STEVEN的tcp/IP详解 卷一
或者看看man就知道了

    
 
 

您可能感兴趣的文章:

  • 请问在tcpdump中对IP数据报捕包的代码在什么位置
  • 请问,如何在REDHAT7.2环境下安装TCPDUMP命令?
  • 请问玩过SOLARIS的高手门,在不正常关机后,就不能启动到windows公用桌面了,只能在命令提示模式下了,请问怎么解决这个问题啊?急~!~!
  • 请问:在GCC里的C程序里的变量的声明是不是只能在前面,而且相同类型的变量的声明只能放在一起?如果不是,请问怎么样可以解决这个问题.
  • 请问linux下GUI开发的问题!
  • 请问一个奇怪的问题!
  • 非常急! 请问daemontools 在red hat 9下的安装问题? 在线等待
  • 请问安装zhcon,cxterm问题
  • 请问如何在一台单机上装VMware的网络访问问题?
  • 请问adduser的一个问题!
  • 请问在Jbuilder 7中, 做swing界面, 用JDK1.4,怎么解决中文显示问题?
  • 请问一个很菜的问题
  • 请问关于为redhat7.2设置多IP问题?急!
  • 请问一个简单问题!
  • 请问一个基本的问题?
  • 请问各位大侠一个关于jar命令问题
  • 请问高手___redhat7.3安装问题
  • 正想学linux 请问red hat版本之间的问题
  • 请问这里可以讨论MINIX的问题吗?
  • 请问FreeBSD拨号问题
  • 请问这个问题怎么解决啊?
  • 今天搞来一台Solaris,真高兴啊,请问一些问题,怎么退出TELNET?
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 请问:我知道路由器的telnet密码,但忘记了enable 密码,请问如何是好?
  • 请问那里有SYBASE的jbdb 2.0下载;jspsmartupload可以直接将文件上传到数据库,请问如何使用
  • 请问最新的reahat9.0是基于什么核心的?2.4?2.6?请问那里能下载?
  • 请问:请问哪里有关于linux基本操作命令讲解的资料下载,最好是幻灯片格式的.
  • 请问,我试图用#admintool&图形工具命令来安装sun workshop5.0,为什么进入的却是用户管理界面?请问具体该如何在solaris下安装应用软件
  • 请问在Redhat 9里,我从登录就是图形介面,请问如何在图形介面内进入命令行方式呢,谢谢
  • 请问:我在redhat下装了bochs-2.2.1-1.rpm,.装了后,想设置一下,但找不到bochsrc.fda.bxrc,请问这个文件在哪个曰录下啊。
  • 请问:在配置Qt时,很多文档都说在.profile,.login里加东西,但是我好像没有发现有这两个文件上,请问这些文件在哪个目录下啊
  • 请问各位大虾,小弟今天开始学jsp了,这学期我们有java课,所以已经下载了jdk(好象是1.2),请问我的98环境怎么配置jsp环境呀?我的jdk可以运行.java程序,别的我就不知道了....谢谢!
  • 主机是WIN2000,我用的是LUNIX,请问是否可以共享上网? 如果可以请问如何设置? 500分答谢,龟儿食言!
  • 请问出现fstab文件丢失该怎么修复呀?
  • 请问这个方法如何调用?
  • 请问在网页中打开的新窗口,如何让其居中。
  • 请问我该学什么了
  • (急)请问大侠,JDK怎么配置?
  • 请问机器升级后,编译为何出错?
  • 请问一下,汇编器as是否就是gas?
  • 我在linux中把 网卡删除了,请问如何将他安装?
  • 请问如何让DMA方式读取硬盘啊?
  • 请问vi文中的替换命令


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3