Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

iSCSI

摘自 RFC 3720:“Small Computer Systems Interface (SCSI) 是一组常用协议,用于与 I/O 设备通信,尤其是存储设备……iSCSI 协议描述了一种通过 TCP/IP 传输 SCSI 数据包的方法,提供一种可互操作的解决方案,能够利用现有的 Internet 基础设施、Internet 管理设施,并突破地址距离限制。”

历史

XXX - 添加 iSCSI 历史的简要说明 Internet Archive:IBM 项目页面

协议依赖

  • TCP:iSCSI 使用 TCP 作为其传输协议。iSCSI 流量的知名 TCP 端口是 3260。RFC 之前的 iSCSI 实现通常使用其他端口。

示例流量

XXX - 在此添加示例流量(纯文本或 Wireshark 截图)。 Wireshark 3.2.6 中的示例抓包 scsi-osd-example-001.pcap

Wireshark

iSCSI dissector 功能完整。它支持草案 8、9、11、12 和 13。就数据包格式而言,草案 13 与 RFC3720 中的正式标准相同。(已并入 RFC7143)

首选项设置

一般使用时,最好开启 iSCSI desegmentation 和 TCP desegmentation。dissector 会自动检测协议所有受支持版本是否使用 HeaderDigest,但不会自动检测 Datadigest。你需要确保在首选项中使用正确设置,以指定是否使用 DataDigest,否则 Wireshark 将无法正确解码数据包。

更新:首选项已重做为自动检测 digest:

  • iscsi:自动检测数据段 digest
  • 移除两个与 iscsi header digest 相关的首选项选项

示例抓包文件

SAN 协议抓包(iSCSI、ATAoverEthernet、FibreChannel、SCSI-OSD 和其他 SAN 相关协议)

XXX - 向 SampleCaptures 页面添加一个简单的示例抓包文件,并从此处链接。保持简短,也建议用 gzip 压缩以进一步减小体积,因为 Wireshark 可以自动打开 gzip 压缩文件。

显示过滤器

完整的 iSCSI 显示过滤器字段列表可在显示过滤器参考中找到

仅显示 iSCSI 流量:

 iscsi

抓包过滤器

抓包时不能直接过滤 iSCSI 协议。不过,如果你知道所使用的 TCP 端口(见上文),可以按该端口过滤。

抓取默认端口(3260)上的 iSCSI 流量:

 tcp port 3260

外部链接

  • RFC 3720 Internet Small Computer Systems Interface (iSCSI)(在 RFC7143 中更新)

  • 示例着色规则

讨论

我认为 RFC3720 PDU 格式与 draft13 相同,有人能确定吗?ronnie s

Imported from https://wiki.wireshark.org/iSCSI on 2020-08-11 23:15:22 UTC

原始页面图片

200916_iSCSI
200916_iSCSI

相关 Wireshark Wiki 页面

网络分析技术档案