• 締切済み

イーサネットのフレームサイズ

すみません。素人です。 イーサネットのフレームサイズは最大1500bytesだと思います。 キャプチャしているとサイズが1820bytesのフレームがあります。 これはMTUが自動調整?された為なのでしょうか? No. Time Source Destination Protocol Length Info 824 14:44:01.923131000 192.168.3.66 192.168.3.63 TDS 1820 SQL batch Frame 824: 1820 bytes on wire (14560 bits), 1820 bytes captured (14560 bits) on interface 0 Interface id: 0 (\Device\NPF_{ECF8F6F2-31BA-4ECF-9C24-209B41990ECE}) Encapsulation type: Ethernet (1) Arrival Time: Jul 13, 2015 14:44:01.923131000 譚ア莠ャ (讓呎コ匁凾) [Time shift for this packet: 0.000000000 seconds] Epoch Time: 1436766241.923131000 seconds [Time delta from previous captured frame: 0.001591000 seconds] [Time delta from previous displayed frame: 0.001591000 seconds] [Time since reference or first frame: 23.520874000 seconds] Frame Number: 824 Frame Length: 1820 bytes (14560 bits) Capture Length: 1820 bytes (14560 bits) [Frame is marked: False] [Frame is ignored: False] [Protocols in frame: eth:ethertype:ip:tcp:tds] [Coloring Rule Name: TCP] [Coloring Rule String: tcp] Ethernet II, Src: WistronI_8c:90:96 (f8:0f:41:8c:90:**), Dst: FujitsuT_ec:2f:66 (00:19:99:ec:2f:**) Destination: FujitsuT_ec:2f:66 (00:19:99:ec:2f:**) Address: FujitsuT_ec:2f:66 (00:19:99:ec:2f:**) .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default) .... ...0 .... .... .... .... = IG bit: Individual address (unicast) Source: WistronI_8c:90:96 (f8:0f:41:8c:90:**) Address: WistronI_8c:90:96 (f8:0f:41:8c:90:**) .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default) .... ...0 .... .... .... .... = IG bit: Individual address (unicast) Type: IP (0x0800)

  • x001
  • お礼率6% (3/49)

みんなの回答

  • t_ohta
  • ベストアンサー率38% (5081/13278)
回答No.1

ジャンボフレームが有効になっている環境ならデータ長は1500bytesを超える場合があります。

関連するQ&A

  • Ethernetについて

    専用線などの必要帯域を計算するためにIPパケットのオーバーヘッドサイズを調べています。 TCP/IPのオーバーヘッドは40bytesなんですが、L2の規格がよくわかりません。(Ethernet、PPP、HDLC、FR等) 特にEthernetのオーバーヘッドサイズについてネット調べてるのですが、見るページによって微妙に書いてあることが違います。 そこでいくつか教えてください。 <1> Ethernetには主に「Ethernet(2)(DIX仕様)」と「IEEE802.3Ethernet」の2種類がありますが、私たちが普段使っているのはどちらですか? <2> Ethernet(2)(DIX)とIEEE802.3Ethernetのフレームフォーマットを教えてください。 見るページによって微妙に違うので困ってます・・・ 私が調べた限りでは以下のようになってますが、間違ってますか? 【Ethernet(2)(DIX)】 +----------+----+---+----+----+-----+-----+ |プリアンブル| SFD | DA | SA | Type |データ| FCS | +----------+----+---+----+----+-----+-----+ プリアンブル:7bytes StartFrameDemilita:1bytes Dst Addr:6bytes Src Addr:6bytes EtherType:2bytes データ部:46~1500bytes FCS(CRC):4bytes 【IEEE802.3Ethernet】 +----------+----+---+----+----+----+------+-----+----+ |プリアンブル| SFD | DA | SA | Leng | LLC | SNAP |データ| FCS | +----------+----+---+----+----+----+------+-----+----+ プリアンブル:7bytes StartFrameDemilita:1bytes Dst Addr:6bytes Src Addr:6bytes Length :2bytes LLC   :3bytes SNAP  :3bytes データ部:38~1492bytes FCS(CRC):4bytes <3> PPP、HDLC、フレームリレー、のフレームフォーマットかオーバーヘッドサイズがわかれば教えてください。 わかる部分だけでも良いのでお願いします。

  • netstat が変です。

    パソコンの挙動が不審なのでnetstatしました。 すると不審なアクセスが見えます。これはハイジャックされている状態ですか? C:\Users\user>netstat アクティブな接続 プロトコル ローカル アドレス 外部アドレス 状態 TCP 127.0.0.1:49260 www:49261 ESTABLISHED TCP 127.0.0.1:49261 www:49260 ESTABLISHED TCP 127.0.0.1:49872 www:21332 TIME_WAIT TCP 127.0.0.1:49873 www:21332 TIME_WAIT TCP 127.0.0.1:49874 www:21332 TIME_WAIT TCP 127.0.0.1:49875 www:21332 TIME_WAIT TCP 127.0.0.1:49876 www:21332 TIME_WAIT TCP 127.0.0.1:49877 www:21332 TIME_WAIT TCP 127.0.0.1:49878 www:21332 TIME_WAIT TCP 127.0.0.1:49879 www:21332 TIME_WAIT TCP 127.0.0.1:49880 www:21332 TIME_WAIT TCP 127.0.0.1:49881 www:21332 TIME_WAIT TCP 127.0.0.1:49882 www:21332 TIME_WAIT TCP 127.0.0.1:49883 www:21332 TIME_WAIT TCP 127.0.0.1:49884 www:21332 TIME_WAIT TCP 127.0.0.1:49885 www:21332 TIME_WAIT TCP 127.0.0.1:49886 www:21332 TIME_WAIT TCP 127.0.0.1:49887 www:21332 TIME_WAIT TCP 127.0.0.1:49889 www:21332 TIME_WAIT TCP 127.0.0.1:49890 www:21332 TIME_WAIT TCP 127.0.0.1:49891 www:21332 TIME_WAIT TCP 127.0.0.1:49892 www:21332 TIME_WAIT TCP 127.0.0.1:49893 www:21332 TIME_WAIT TCP 127.0.0.1:49894 www:21332 TIME_WAIT TCP 127.0.0.1:49898 www:21332 TIME_WAIT TCP 192.168.11.3:49168 17.167.137.42:https CLOSE_WAIT TCP 192.168.11.3:49175 17.167.137.39:https CLOSE_WAIT TCP 192.168.11.3:49282 ec2-54-214-248-72:http ESTABLISHED TCP 192.168.11.3:49780 tf-in-f95:http TIME_WAIT TCP 192.168.11.3:49781 nrt19s02-in-f16:http TIME_WAIT TCP 192.168.11.3:49802 210.158.146.137:http TIME_WAIT TCP 192.168.11.3:49803 210.158.146.137:http TIME_WAIT TCP 192.168.11.3:49804 210.158.146.137:http TIME_WAIT TCP 192.168.11.3:49805 210.158.146.137:http TIME_WAIT TCP 192.168.11.3:49806 210.158.146.137:http TIME_WAIT TCP 192.168.11.3:49829 74.125.203.157:http TIME_WAIT TCP 192.168.11.3:49839 nrt19s12-in-f6:http TIME_WAIT TCP 192.168.11.3:49844 nrt04s08-in-f2:http TIME_WAIT TCP 192.168.11.3:49895 tf-in-f84:https ESTABLISHED TCP 192.168.11.3:49896 nrt19s02-in-f15:https ESTABLISHED TCP 192.168.11.3:49897 nrt19s01-in-f14:https ESTABLISHED あまりにwwwとか怖いので、hostsに 127.0,.0.1 www としてみたり、ファイアーウォールの設定のin-bound,out-boundの設定に49000-49999でブロックとしたのですが、netstat -naoで見ると49000番台にアクセスしているアプリケーションのpidがsystem32のsvchost.exeらしく、このアプリケーションの設定では任意のポートがオープンになっているようで、ブロックされていないようです。 システムファイルが書き換えられているのか? と思い、sfc.exe /scannow として復旧してみたのですが変わりませんでした。 どうしたらこの危険な?? 状態 を普通に近い状態に直せるのでしょうか。 アドバイスを下さい。 よろしくお願いいたします

  • pingのデータサイズによってRequest timed outが起こる

    質問です。下記のようにpingを実行したところ2000バイト程度だと問題なくpingが通りますが、 たった2バイトなのに、サイズをあげるとRequest timed out.がおこり、1回も通りません。理由を教えて下さい。 C:\>ping -l 2000 yahoo.co.jp Pinging yahoo.co.jp [203.216.227.176] with 2000 bytes of data: Reply from 203.216.227.176: bytes=2000 time=260ms TTL=51 Reply from 203.216.227.176: bytes=2000 time=157ms TTL=51 Reply from 203.216.227.176: bytes=2000 time=154ms TTL=51 Reply from 203.216.227.176: bytes=2000 time=114ms TTL=51 Ping statistics for 203.216.227.176: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 114ms, Maximum = 260ms, Average = 171ms C:\>ping -l 2001 -w 60000 yahoo.co.jp Pinging yahoo.co.jp [203.216.227.176] with 2001 bytes of data: Reply from 203.216.227.176: bytes=2001 time=196ms TTL=51 Request timed out. Reply from 203.216.227.176: bytes=2001 time=170ms TTL=51 Reply from 203.216.227.176: bytes=2001 time=183ms TTL=51 Ping statistics for 203.216.227.176: Packets: Sent = 4, Received = 3, Lost = 1 (25% loss), Approximate round trip times in milli-seconds: Minimum = 170ms, Maximum = 196ms, Average = 183ms C:\>ping -l 2002 -w 60000 yahoo.co.jp Pinging yahoo.co.jp [124.83.139.192] with 2002 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. Ping statistics for 124.83.139.192: Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),

  • Ethernetにおける情報の構成

    Ethernetにおいては、1単位の情報は次のような構成になっていると聞きました。 (1)プリアンプル  8バイト (2)Ethernetフレームヘッダー  (a)宛先MACアドレス 6バイト  (b)送信元MACアドレス 6バイト  (c)フレームタイプ  2バイト (3)IPヘッダー (4)TCPヘッダー (5)HTTPヘッダー (6)データ 42~1,497バイト (7)Ethernetトレイラー4バイト また、データ42~1,497バイトの前に、次の(a)~(c)があると聞きました。 (a)DSAP 1バイト (b)SSAP 1バイト (c)制御 1バイト これらを合わせると、次の(ア)~(ウ)のように思えるのですが、このように考えて正しいでしょうか。 (ア)IPヘッダーは、DSAP1バイトである。 (イ)TCPヘッダーは、SSAP1バイトである。 (ウ)HTTPヘッダーは、制御1バイトである。

  • ヤフーツールバーがインストールできません

    98SEを使っているんですが ヤフーでツールバーをダウンロードしてインストールすると以下のメッセージが表示され 強制終了となり再度開いても反映されません いったい何が原因でしょうか? EXPLORER のページ違反です。 モジュール : KERNEL32.DLL、アドレス : 0167:bff8807b Registers: EAX=c00309e4 CS=0167 EIP=bff8807b EFLGS=00010202 EBX=06effeec SS=016f ESP=06ec0000 EBP=06ec007c ECX=81903314 DS=016f ESI=81960c9c FS=4807 EDX=bff768d5 ES=016f EDI=06ec0094 GS=0000 Bytes at CS:EIP: 57 ff 75 10 6a 01 e8 ca 07 00 00 85 c0 74 08 ff Stack dump: 06ec00b0 06ec0258 81960c9c 06effeec 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000

  • ルータ壊れてしまって(2)

    1階から Microsoft(R) Windows 98 (C)Copyright Microsoft Corp 1981-1999. C:\WINDOWS>ping 192.168.0.2 Pinging 192.168.0.2 with 32 bytes of data: Reply from 192.168.0.2: bytes=32 time=5ms TTL=128 Reply from 192.168.0.2: bytes=32 time=3ms TTL=128 Reply from 192.168.0.2: bytes=32 time=2ms TTL=128 Reply from 192.168.0.2: bytes=32 time=3ms TTL=128 Ping statistics for 192.168.0.2: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 2ms, Maximum = 5ms, Average = 3ms 異常ありませんでした。 2階から C:\WINDOWS>ping 192.168.0.1 Pinging 192.168.0.1 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. Ping statistics for 192.168.0.1: Packets: Sent = 4, Received = 0, Lost = 4 (100% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms PINGは、通りませんでした。 ルータ壊れてしまって(3)へ 関連URL:http://www.okweb.ne.jp/kotaeru.php3?q=423352

  • OEでメール受信時にMSIMN のページ違反となる

    win98seでoe5.5を利用しています。 メール受信時に下記のようなメッセージが表示され受信できません。どのような対応をすれば良いでしょうか? hotmailの同期を取るようにせっていしているのですが、その時におこっているようです。 宜しくお願いします。 MSIMN のページ違反です。 モジュール : INETCOMM.DLL、アドレス : 018f:5ec2660f Registers: EAX=00000000 CS=018f EIP=5ec2660f EFLGS=00010246 EBX=00000000 SS=0197 ESP=0056ee3c EBP=0056ee5c ECX=00000000 DS=0197 ESI=0056ee70 FS=0f27 EDX=00000100 ES=0197 EDI=00000000 GS=0000 Bytes at CS:EIP: 66 8b 3c 41 66 85 ff 74 16 8d 44 24 08 8b ce 50 Stack dump: 00000000 0056ee70 0056ee70 5ec26419 0056f82c 00000000 0056f824 0056ee70 0056f3a8 5ec3113d 004e4d28 004ffcf4 00000000 00000001 00000000 00000000

  • コマンド netstat -a(an)について

    PC起動 ⇒ スタート ⇒ プログラム ⇒ アクセサリ ⇒ コマンドプロンプト ⇒ netsata -aを実行したら以下になってますが、なぜこのような表示になるのか分かりません。 ntt.setup(192.168.1.1)にはアクセスしてないのに・・・。 ***以下*** C:\Documents and Settings\yuuya>netstat -an Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING TCP 192.168.1.6:139 0.0.0.0:0 LISTENING TCP 192.168.1.6:2740 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2741 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2746 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2749 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2762 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2766 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2774 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2777 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2793 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2795 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2813 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2829 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2847 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2862 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2865 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2870 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2880 192.168.1.1:80 TIME_WAIT TCP 192.168.1.6:2882 192.168.1.1:80 TIME_WAIT UDP 0.0.0.0:445 *:* UDP 192.168.1.6:137 *:* UDP 192.168.1.6:138 *:* UDP 192.168.1.6:500 *:* UDP 192.168.1.6:4500 *:* ***************** またサイトを二つ開いていてしばらく置いた後、 同じくnetstat -anを実行した時は下記のように表示されてるが、 サイトをいくつ開いたままでもねは表示されないとのことでしょうか? **下記** C:\>netstat -an Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING UDP 0.0.0.0:445 *:* UDP 127.0.0.1:1246 *:* UDP 127.0.0.1:1348 *:*

  • Sleipnirで"userplane webchat frame"サイトが延々と・・

    Sleipmier2.7.1を使用中です(Vista) 本日Sleipnierのオートアップデートをしたのですが、その後userplane webchat frameというサイトが延々と開き続いてしまいます。アップデートが原因なのでしょうか。それともウイルスなのでしょうか。このサイトが開かないようにしたいです。 延々開き続けるので困っています。皆様の知恵をお貸しくだされば幸いです。 userplane webchat frameのアドレス:http://cache.static.userplane.com/subtracts/adframes/int_banner.html?domainID=8323b6020987b07e4660ec76f44d8d84&app=wc&zoneID=4142&clickID=ab4c13ba&width=120&height=600&asl=enter_asl_here&js_refresh=1210051471782

  • パフォーマンスログ

    現在、色々なサーバにパフォーマンスモニタを設定して始めています。 そして、各日のログを取得しそれによって統計を取っている段階です ただし、最近は特にサーバーに問題が無い為、パフォーマンスログに特に変動が無く、統計から「正常値」の算出自体はできるのですが「異常値」がいくつになるのかが判別できません。(本当はいいことなんですが。) 取得しているログは \Cache  \Data Map Hits % \Memory  \Available Bytes  \Cache Bytes  \Page Faults/sec  \Page Reads/sec  \Pages Input/sec  \Pages/sec  \Pool Nonpaged Bytes  \Pool Paged Bytes  \Transition Faults/sec \Network Interface(Intel[R] PRO Adapter)  \Bytes Received/sec  \Bytes Total/sec  \Packets/sec \Paging File(_Total)\  % Usage \PhysicalDisk(_Total)  \% Disk Time  \% Idle Time  \Avg. Disk Queue Length  \Current Disk Queue Length  \Disk Reads/sec  \Disk Writes/sec \Process(_Total)  \% Processor Time  \IO Other Bytes/sec  \IO Read Bytes/sec  \IO Write Bytes/sec \Processor(_Total)  \Interrupts/sec \Server Work Queues(0)  \Queue Length \Server  \Bytes Received/sec  \Bytes Total/sec  \Bytes Transmitted/sec  \Pool Nonpaged Bytes  \Pool Paged Bytes \System  \Context Switches/sec  \Processor Queue Length \TCP  \Segments Received/sec  \Segments Sent/sec これらの異常値を算出するには統計を録った正常値外の数値とする以外に、どう算出すればよいのでしょうか。 宜しくお願いいたします。