Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

EDP

EDP 是 Extreme Networks 的厂商专有协议。它用于向相邻的 Extreme 设备发送 system MAC、设备名称或 VLAN 信息等信息。它也用于传输 EAPS 和 ESRP 等“更高层”协议。

历史

XXX 待办

协议依赖

  • LLC/SNAP:EDP 封装为 LLC/SNAP,OUI 为 0x00E02B,protocol ID 为 0x00BB。

示例捕获文件

SampleCaptures/edp.trace.gz 常规 EDP 流量

SampleCaptures/edp1.trace.gz

SampleCaptures/edp.esrp.gz EDP/ESRP 流量

SampleCaptures/edp.eaps.mirror1.trace.gz

SampleCaptures/edp.eaps.mirror2.trace.gz

Wireshark

EDP dissector 功能完整,但由于厂商不发布相关信息,它缺少某些字段/数据包类型的信息。

首选项设置

N/A

显示过滤器

完整的 EDP 显示过滤器字段列表可在显示过滤器参考中找到

仅显示 Ethernet 上基于 EDP 的流量:

 edp

捕获过滤器

捕获时可以过滤 EDP 协议。

仅捕获 EDP 流量:

 ether[12:2] <= 1500 and ether[14:4] = 0xaaaa0300 and ether[18:4] = 0xe02b00bb

该过滤器检查 Ethernet type/length 字段 <= 1500 的数据包,这意味着它是长度字段;然后检查 802.2 LLC header 中 DSAP 是否为 0xaa、SSAP 是否为 0xaa,这表示 SNAP packet;还检查 type 字段是否为 0x03,这表示 UI frame;并检查随后的 SNAP header 中 OUI 是否为 0x00e02b,protocol ID 是否为 0x00bb。

外部链接

  • 可在 Extreme Network 支持页面找到相关信息(需要登录)。

讨论

Imported from https://wiki.wireshark.org/EDP on 2020-08-11 23:13:44 UTC

相关 Wireshark Wiki 页面

网络分析技术档案