MySQL 数据类型完整指南:数值/字符串/日期时间,每种类型的存储大小、精度和使用建议。
写在前面:合法学习边界
本文讲数据包封装原理,不涉及攻击利用。
一、封装过程

1
2
3
4
5
| 封装(发送端):
应用数据 → +TCP头 → +IP头 → +MAC头/尾 → 比特流
解包(接收端):
比特流 → -MAC头/尾 → -IP头 → -TCP头 → 应用数据
|
二、各层头部字段
1
2
3
4
5
6
7
8
9
10
11
12
| TCP 头部(20字节):
源端口(16b) · 目的端口(16b) · 序列号(32b) · 确认号(32b)
标志位(SYN/ACK/FIN/RST) · 窗口大小 · 校验和
IP 头部(20字节):
版本号(4b) · 头部长度(4b) · 总长度(16b)
标识(16b) · TTL(8b) · 协议(8b)
源IP(32b) · 目的IP(32b)
以太网头部(14字节):
目的MAC(48b) · 源MAC(48b) · 类型(16b)
以太网尾部(4字节):FCS校验
|
三、MTU 限制
1
2
| 以太网默认 MTU = 1500 字节
超过则分片(IP 层处理)
|
四、小结
理解封装过程才能用 Wireshark 逐层分析流量,也是理解各种网络攻击(ARP 欺骗/IP 伪造/TCP 标志位攻击)的基础。