Wireshark - 标识:TTL包的0x0000(0)

时间:2012-05-27 07:29:05

标签: networking protocols wireshark

我使用wireshark检查网络中的传输。

我查看从其他计算机发送给我的包裹(生存时间超出包裹)。

当我查看互联网协议部分时,我发现大多数软件包都是Identification: 0x0000 (0)。为什么会发生这种情况,以及它的含义是什么?

1 个答案:

答案 0 :(得分:0)

它用于碎片化。如果拆分数据包,其所有碎片将包含相同的标识。因此,接收方可以知道该片段属于哪个数据包。

由于通常会避免碎片,因此您通常会看到Identification = 0.但是,我确实记得有些堆栈用于其他实验目的。

为berkay编辑

  

当我查看互联网协议部分时,我认识到大多数情况   该软件包带有标识:0x0000(0)。为什么会这样,并且   这是什么意思