Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

ACSE

此协议用于 OSI 协议栈,将 FTAM 或 CMIP 等应用层协议关联到 PRES 传输协议中的上下文标识符。

也就是说,在应用程序可以开始向服务器发送 FTAM PDU 之前,它必须先将当前上下文标识符绑定到 FTAM 协议的标识符(OID)。一旦 PRES 会话已与应用协议关联,所有后续应用 PDU 都将直接在 PRES 之上传输,并由 PRES 标识符识别。

此协议定义于 ITU-T 建议 X.227。

历史

此协议是 OSI 协议栈的一部分,并将服务绑定到对象标识符。

协议依赖

  • PRES:ACSE 在 PRES 之上传输。实际上,ACSE 是 PRES 的一个支持协议,用于将应用协议绑定到 PRES 上下文标识符,因此绝不会在任何其他协议之上使用。

示例流量

XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。

Wireshark

ACSE dissector 部分可用,但缺少安全功能或证书解析。

ACSE dissector 由 ["ASN2ETH"} 编译器生成。

首选项设置

Wireshark 中没有 ACSE 特定的首选项设置。

示例抓包文件

XXX - 向 SampleCaptures 页面添加一个简单的示例抓包文件,并从此处链接(见下文)。保持此文件较短,最好也将其 gzip 压缩以进一步减小体积,因为 Wireshark 可以自动打开 gzip 压缩文件。

  • SampleCaptures/...

显示过滤器

ACSE 显示过滤器字段的完整列表可在显示过滤器参考中找到。

仅显示基于 PROTO 的流量:

 acse

抓包过滤器

抓包时不能直接过滤 ACSE 协议。不过,如果你知道所使用的 TCP 端口(见上文),可以基于该端口进行过滤。

仅抓取默认端口(80)上的 ACSE 流量:

 tcp port 80

外部链接

讨论

于 2020-08-11 23:11:02 UTC 从 https://wiki.wireshark.org/ACSE 导入

相关 Wireshark Wiki 页面

网络分析技术档案