🔬Frame-Debugger
Ein TCP-Verbindungsaufbau (SYN) von Gerät A zu Gerät B – Schritt für Schritt über Access-Port, Trunk, Gateway und Firewall. Wo kommt das Tag dazu, wo verschwindet es, was ändert das Routing, und warum kommt die Antwort (nicht) zurück?
Firewall
Tipp: Pfeiltasten ← → schalten vor und zurück.
Schritt 1 / 9
Laptop baut den Frame
192.168.20.40 liegt NICHT im eigenen Subnetz /24 → Ziel-MAC ist das Default-Gateway 192.168.10.1 (per ARP ermittelt). Die IP-Zieladresse bleibt 192.168.20.40. Endgeräte kennen keine VLANs: der Frame geht ungetaggt raus.
- Quell-IP → Ziel-IP
- 192.168.10.23 → 192.168.20.40
- Ziel-MAC
- 02:00:00:00:00:01 (Gateway)
- TTL
- 64
- TCP
- SYN, Port 51514 → 631
- Frame-Größe
- 64 Byte (inkl. 6 Byte Padding und 4 Byte FCS)
🧬 Frame auf der Leitung – Byte für Byte
Ziel-MAC · 6 BQuell-MAC · 6 BEtherType · 2 BIPv4-Header · 20 BTCP-Header · 20 BPadding · 6 BFCS (CRC-32) · 4 BΣ 64 Byte
0200000000010200000A001708004500002804D240004006966EC0A80A17C0A81428C93A02771A2B3C4D000000005002FAF0F3370000000000000000CB00A746
Echte Bytes: IPv4-Header mit Prüfsumme, TCP-SYN mit Prüfsumme über den Pseudo-Header, FCS als CRC-32. Hervorgehoben sind die Felder, die sich in diesem Schritt geändert haben.