Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

LLT

LLT 协议用于运行 Veritas Cluster Server (VCS) 软件的服务器之间的通信。

示例流量

Wireshark

LLT dissector 仅部分可用,因为它只理解由每个节点广播的心跳帧。这些数据包是标准 Ethernet II 帧,EtherType 为 0xCAFE。目前没有已知的公开资料说明该协议格式。目前在心跳帧中已能理解的字段包括集群编号、消息类型(heartbeat)、节点 ID、序列号和消息时间(自重启以来的 ticks)。LLT 协议还使用服务器之间的直接消息,这些消息目前尚未被解析。

首选项设置

LLT 帧默认使用 ethertype 0xCAFE。某些安装可能已将其更改为其他值。可以在 Wireshark 的 LLT 首选项对话框中指定第二个值。如果指定了第二个值,默认值 0xCAFE 仍然会被识别。

示例捕获文件

  • SampleCaptures/llt-sample.pcap

显示过滤器

完整的 LLT 显示过滤器字段列表可在显示过滤器参考中找到

仅显示基于 LLT 的流量:

llt

捕获过滤器

捕获时不能直接过滤 LLT 协议。不过,可以按 ethertype 进行过滤:

仅捕获默认 ethertype(0xCAFE)上的 LLT 流量:

ether proto 0xCAFE

外部链接

  • Veritas Tech Talk - 描述 Veritas Cluster Server (VCS) 的文档,VCS 使用 LLT 在节点之间通信。

  • LLT FAQ - Veritas 关于 Low Latency Transport 的常见问题

讨论

Imported from https://wiki.wireshark.org/LLT on 2020-08-11 23:16:04 UTC

原始页面图片

wireshark-llt-capture.png
wireshark-llt-capture.png

相关 Wireshark Wiki 页面

网络分析技术档案