Appearance
Appearance
摘自 RFC 3720:“Small Computer Systems Interface (SCSI) 是一组常用协议,用于与 I/O 设备通信,尤其是存储设备……iSCSI 协议描述了一种通过 TCP/IP 传输 SCSI 数据包的方法,提供一种可互操作的解决方案,能够利用现有的 Internet 基础设施、Internet 管理设施,并突破地址距离限制。”
XXX - 添加 iSCSI 历史的简要说明 Internet Archive:IBM 项目页面
XXX - 在此添加示例流量(纯文本或 Wireshark 截图)。 Wireshark 3.2.6 中的示例抓包 scsi-osd-example-001.pcap
iSCSI dissector 功能完整。它支持草案 8、9、11、12 和 13。就数据包格式而言,草案 13 与 RFC3720 中的正式标准相同。(已并入 RFC7143)
一般使用时,最好开启 iSCSI desegmentation 和 TCP desegmentation。dissector 会自动检测协议所有受支持版本是否使用 HeaderDigest,但不会自动检测 Datadigest。你需要确保在首选项中使用正确设置,以指定是否使用 DataDigest,否则 Wireshark 将无法正确解码数据包。
更新:首选项已重做为自动检测 digest:
SAN 协议抓包(iSCSI、ATAoverEthernet、FibreChannel、SCSI-OSD 和其他 SAN 相关协议)
XXX - 向 SampleCaptures 页面添加一个简单的示例抓包文件,并从此处链接。保持简短,也建议用 gzip 压缩以进一步减小体积,因为 Wireshark 可以自动打开 gzip 压缩文件。
完整的 iSCSI 显示过滤器字段列表可在显示过滤器参考中找到
仅显示 iSCSI 流量:
iscsi抓包时不能直接过滤 iSCSI 协议。不过,如果你知道所使用的 TCP 端口(见上文),可以按该端口过滤。
抓取默认端口(3260)上的 iSCSI 流量:
tcp port 3260RFC 3720 Internet Small Computer Systems Interface (iSCSI)(在 RFC7143 中更新)
示例着色规则
我认为 RFC3720 PDU 格式与 draft13 相同,有人能确定吗?ronnie s
Imported from https://wiki.wireshark.org/iSCSI on 2020-08-11 23:15:22 UTC