TCP数据包分析术语混淆

我正在分析我们的networking,并对这些术语有一些困惑:这是从源到目的地的2包输出。

替代文字

从这些我必须得到一些function描述,请让我清楚…

  1. 数据包至less包含一个TCP数据有效负载字节: 看起来tcp.len> 0;

  2. 最小的大小( 混乱是标题包括或不

  3. 在连接生命周期中观察到的平均段大小,定义:计算为实际数据字节中报告的值除以报告的实际数据pkts

  4. IP数据包中的总字节数应为ip_len值。

  5. (以太网)中的字节数

  6. 发送的字节总数

可能与frame.len和frame.cap_len有关,这两个术语被描述为,也使我清楚这两个术语。

  • frame.cap_len:存储在捕获文件中的帧长度
  • frame.len:导线上的框架长度

  • tcp_hdr.len – TCP报头的长度
  • tcp.len – TCP有效负载的长度
  • ip_hdr.len – IP头的长度
  • ip.len – IP帧的大小(包括头文件,loks)
  • frame.len – 线上帧的长度(以太网,最可能)
  • frame.cap_len – 捕获的长度

“最小片段大小”是我通常认为是“已经使用TCP碎片的最低frame.len值”,而不是“发送的最小frame.len大小”,因为任何小于有史以来发送的最小帧。