Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

LinkLayerDiscoveryProtocol

LLDP(Link Layer Discovery Protocol,IEEE 802.1AB)是一种厂商中立的二层邻居发现协议。设备用 LLDP 在本地链路上通告自己的身份、端口、系统能力、管理地址等信息,也接收相邻设备发来的同类信息。

什么时候用:排查交换机端口接错、识别相邻设备、核对语音 VLAN/LLDP-MED 信息、检查设备是否在二层通告管理地址和系统能力时,用 LLDP。

不要混淆:LLDP 只描述同一链路上的邻居发现,不是路由协议,不负责转发业务流量;它与 Cisco CDP 等厂商协议用途相近,但 LLDP 是开放标准。

基本工作方式

项目值 / 行为
标准IEEE 802.1AB
常见承载Ethernet
EtherType0x88cc
目的 MAC01:80:c2:00:00:0e
转发范围限制在本地 LAN 链路,符合 802.1D 的网桥通常不会转发 LLDPDU
编码方式LLDPDU 由一组 TLV 顺序组成

LLDPDU 可以直接使用 EtherType 0x88cc 编码,也可以封装在 SNAP-encoded LLC frame 中;SNAP 情况下会在 LLDP EtherType 前出现 aa:aa:03:00:00:00

TLV 结构与用途

LLDP 信息以 TLV(Type-Length-Value)形式出现。每个 TLV 都有类型、长度和值;接收端按顺序解析这些 TLV。

合规 LLDPDU 至少包含以下 mandatory TLV,并按此顺序出现:

顺序TLVType用途
1Chassis ID1标识设备本体
2Port ID2标识发送 LLDPDU 的端口
3Time To Live3告诉邻居该信息可保留多久
4End of LLDPDU0标记 LLDPDU 结束

Optional TLV 位于 Time To Live TLV 和 End of LLDPDU TLV 之间。常见 Basic TLV:

TLVType用途
Port Description4描述端口
System Name5设备名称
System Description6系统描述
System Capabilities7设备能力,例如 bridge、router、telephone 等
Management Address8管理地址

Organizationally Specific TLV

组织自定义 TLV 使用 Type 127。其 value 中包含 3 字节 OUI 和 1 字节 subtype,用于区分组织和具体扩展。

OUI组织 / 扩展
00-80-c2IEEE 802.1
00-12-0fIEEE 802.3
00-12-bbTIA LLDP-MED
00-0e-cfPROFIBUS / PROFINET discovery information
30-b2-16Hytec 扩展

常见扩展示例:

扩展示例 TLV
IEEE 802.1Port VLAN ID、VLAN Name、Link Aggregation、Priority-based Flow Control
IEEE 802.3MAC/PHY Configuration/Status、Power Via MDI、Maximum Frame Size
LLDP-MEDNetwork Policy、Location Identification、Extended Power-via-MDI、Inventory 信息

Wireshark 支持

Wireshark 从 0.10.13 起支持 LLDP,并支持 TIA 的 LLDP-MED extensions。

首选项设置:N/A。

示例捕获文件

原页面提到以下示例抓包:

  • SampleCaptures/lldp.minimal.pcap:只包含一个最小 LLDP frame,含必需 TLV。
  • SampleCaptures/lldp.detailed.pcap:只包含一个 LLDP frame,含多个可选 TLV。
  • SampleCaptures/lldpmed_civicloc.pcap:包含 LLDP-MED TLV,例如 civic address location ID、network policy、extended power-via-MDI。

显示过滤器

只显示 LLDP 流量:

text
lldp

按字段排查时,可在 Wireshark 的 display filter reference 中查看当前版本支持的 lldp.* 字段。常见任务包括:查看 Chassis ID、Port ID、System Name、System Capabilities、Management Address,以及 LLDP-MED 相关字段。

捕获过滤器

只捕获 LLDP 流量:

text
ether proto 0x88cc

也可以按目的 MAC 抓取本地链路 LLDP 帧:

text
ether dst 01:80:c2:00:00:0e

易混概念

概念说明与 LLDP 的关系
CDPCisco Discovery Protocol用途类似,但为厂商协议
EDPExtreme Discovery Protocol用途类似,但为厂商协议
LLDP-MEDMedia Endpoint Discovery 扩展LLDP 的组织扩展,常用于语音终端、位置和供电信息
STP/RSTP二层环路控制协议也使用本地链路控制帧,但目的和解析字段不同
路由协议交换三层可达性信息LLDP 不计算路由,也不转发业务路径

相关页面

Imported from https://wiki.wireshark.org/LinkLayerDiscoveryProtocol on 2020-08-11 23:16:00 UTC

相关 Wireshark Wiki 页面

网络分析技术档案