我得到了一个上层电脑。
这个pcap向我展示了双IP头。
10.10.10.10 -> 10.10.10.50
10.25.85.3 -> 10.25.87.52
我不知道为什么包含双IP头..
我不知道何时使用它。
是否有人在UDP中解释双IP头?
答案 0 :(得分:2)
您可以看到第一个IP头是协议4(IP-in-IP),它是封装RFC https://tools.ietf.org/html/rfc2003,因此它在隧道/ VPN的内部携带另一个IP层。第二个IP头是普通的UDP,从那里一切都继续正常。我不确定Wireshark是否会在碎片时给你一个解析这些数据包的故障,因为缺少一些上下文,但总体上并不神秘。您已在某处配置了封装。它可能是捕获工具配置的假象。