確認したところreassembled TCP segments
、同じであることがわかりましたが、 Hypertext Transfer Protocol + Line-based text data
wiresharkはそれらを2回カウントしますか?
4879 次
1 に答える
1
TCP は、連続したデータ ストリームのように見えますが、実際にはネットワーク上の複数のパケットです。HTTP 要求や応答などの高レベルの「プロトコル データ ユニット」(PDU) は、基礎となる TCP によって任意の境界に沿って複数のパケットに分割できます。
Wireshark は、複数のパケットに分割された PDU を再構成して、意味のある表示ができるようにします。表示される HTTP 応答は、1 つのパケットの詳細ペインに表示されていますが、実際には複数のパケットの内容を組み合わせたものです。「再構築された TCP セグメント」セクションは、この完全な HTTP メッセージに貢献した他のパケットにリンクしています。これらのリンクをたどると、以前のパケットには「再構築された PDU の TCP セグメント」というラベルが付けられていることがわかるでしょう。
于 2011-04-18T15:26:31.427 に答える