Doctor Pepper

[전송 계층] IPv4 단편화 및 ICMP 분석 본문

네트워크/Wireshark

[전송 계층] IPv4 단편화 및 ICMP 분석

Doctor Pepper 2024. 11. 10. 13:52
728x90

 

 

1. IPv4 단편화 분석

호스트 A(10.0.0.1)이 호스트 B(10.0.0.2)에게 IPv4를 이용하여 9,000Byte의 데이터를 전송하고자 한다. 

 

- 송수신지 확인

 송수신지 확인은 패킷 목록에서 간단하게 확인할 수 있으며, 패킷의 세부 정보에서도 확인할 수 있다.

 

- 단편화 및 MTU 확인

  IPv4 데이터 전송 중 단편화 발생 여부와 MTU 값은 패킷의 세부 정보에서 확인할 수 있다.

 

 여기서 중요한 것은 Total Length는 1500byte이지만, 데이터(1480byte) + IP 헤더(20byte) + 이더넷 프레임 헤더(14byte)인 1514byte가 전체 패킷의 크기임을 알 수 있다.

 

  단편화의 맨 마지막 패킷의 세부 정보는 다음과 같다.

 

2. ICMP 분석

 Wireshark에서 ICMP 패킷의 세부 정보는 다음과 같다.

 

 송신지(10.0.0.1)에서 수신지(10.0.0.2)로 ICMP를 전송할 때, 타입은 8이고 코드는 0이므로 에코 요청 메시지를 의미한다.

 

 반대로, 수신지에서 송신지로 ICMP를 전송할 때의 패킷에는 타입 0과 코드 0이므로 에코 응답 메시지를 전송한다.

728x90

'네트워크 > Wireshark' 카테고리의 다른 글

[전송 계층] TCP 분석 - 3-way-handshake  (0) 2024.11.10
[Wireshark] 패킷 필터링  (0) 2024.11.10