Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

协议参考

协议参考页用于按协议族和协议名称查找 Wireshark Wiki 中的说明、字段背景和相关页面。

它不是按学习顺序编写的教程,而是一个目录型入口。遇到某个协议、字段或流量类型时,可以从这里继续进入具体页面。

如何使用本页

目标建议入口
查 TCP/IP 常见协议InternetProtocolFamily、ARP、IP、ICMP、TCP、UDP、HTTP
查局域网和链路层LanProtocolFamily、Ethernet、IEEE_802.11、Bluetooth、USB
查语音和实时媒体VOIPProtocolFamily、SIP、RTP、RTCP、H.323
查存储和文件服务StorageProtocolFamilyNetworkFilesystemFamily、SMB、NFS、iSCSI
查移动通信和运营商协议MobileTelephonyProtocolFamily、LTEProtocolFamily、GTP、Diameter
查厂商或专有协议VendorLanProtocolFamily 及具体协议页面

阅读提示

  • 一个协议可能属于多个协议族。
  • 有些条目是协议族,有些是具体协议,有些是组织或标准来源。
  • 如果你只是想写过滤器,通常还需要结合 DisplayFilters 和 Wireshark 字段名。
  • 如果某个条目只有英文名,优先保留原名,避免翻译后失去可检索性。

协议族

有一些协议族,其中的协议彼此相关:

  • AmateurRadioProtocolFamily:业余无线电中使用的协议:AX.25、NETROM、Flexnet、ROSE
  • AppleTalkProtocolFamily:AppleTalk 协议套件,包括:LLAP、AARP、DDP、NBP、ZIP、ATP、ASP、AFP、...
  • DTNProtocolFamily:延迟/中断容忍网络中使用的协议,包括 Bundle Protocol 及其汇聚层 TCPCL、LTPCL 和 UDPCL。
  • FieldbusProtocolFamily:与 Fieldbus 相关的协议,包括:BACnet、PROFIBUS、PROFINET、...
  • FinanceIndustryProtocolFamily:用于与金融交易所、经纪商等交互的协议:OUCH、SoupBinTCP、...
  • InternetProtocolFamily:著名的 TCP/IP 协议套件,包括:ARP、IP、ICMP、TCP、UDP、DCCP、HTTP、HTTP2、FTP、WebSocket...
  • InstantMessengerFamily:即时消息协议,包括 AIM、MSN、Jabber、YMSG、Paltalk ...
  • IPCProtocolFamily:进程间通信协议,例如用于集群,包括:TIPC、LINX、...
  • IPMIProtocolFamily:板卡中使用的智能平台管理接口协议,包括:IPMB...
  • IsoProtocolFamily:ISO 的 OSI 协议套件,包括:CLNP (ISO8473)、COTP (ISO8073)、FTAM、...
  • LanProtocolFamily:用于 LAN 和 MAN 的协议,包括:Ethernet、FDDI、TokenRing、IEEE_802.11、...
  • MediaTransportProtocols:用于传输媒体的协议,例如 RTP、RDT、MSMMS、...
  • MediaTypesFamily:Wireshark 可解析的一组媒体类型,包括:GIF、JPEG_JFIF、MIME_multipart、WBXML、...
  • MobileTelephonyProtocolFamily:GSM、WCDMA、CDMA2000 等中使用的协议:(请该领域知识更丰富的人在此添加信息)
  • NetworkFilesystemFamily:与 NAS 相关的协议套件,例如 NFS、SMB (CIFS)、AFS、DCE/DFS、Intermezzo、PVFS...
  • NovellProtocolFamily:Novell 协议套件,包括:IPX、SPX、NCP、...
  • OPC:自动化技术中用于以标准化方式访问过程数据的协议:OPC Data Access、OPC Alarm & Events、OPC Historical Data Access、OPC XML-DA、OPC Unified Architecture
  • P2pProtocols:Peer-2-Peer 应用使用的协议,包括 BitTorrent、eDonkey、Jabber 和 JXTA
  • RPC:与远程过程调用相关的协议套件,包括 ONC-RPC、DCE/RPC、...
  • SIGTRAN:用于在 IP Networks 上传输基于分组的 PSTN 信令的协议套件,包括 Q.931、ISUP、...
  • StorageProtocolFamily:与块存储 (SAN) 和备份应用相关的协议套件,包括 SCSI、iSCSI、NDMP、FibreChannel、...
  • VendorLanProtocolFamily:各厂商的专有 L2 协议,包括:CDP、EDP、ISMP、PAPI ...
  • VOIPProtocolFamily:Voice over IP 协议套件,包括:SIP、H323、H225、H245、...
  • WanProtocolFamily:用于 WAN 的协议,包括:PPP、ATM、FrameRelay、...
  • WapProtocolFamily:用于在无线网络上启用 Internet 服务的 WAP 协议套件,包括:WTP、WSP、...
  • WiMaxProtocolFamily:用于 WiMAX 无线宽带接入的协议套件,包括 WIMAXASNCP。
  • WPANFamily:用于无线个人区域网络的协议,包括 IEEE 802.15.4、ZigBee 和 6LoWPAN
  • Identifier-Locator split protocols:HIP、LISP、SHIM6
  • LTEProtocolFamily:用于 4G LTE 的协议,包括 S1AP,NAS,Diameter, GTPv2,GTPv1.GTP-U

一个协议可以属于多个协议族。

通用

  • Frame:Frame 协议本身并不是真正的协议,而是 Wireshark 用作其上所有协议的基础。
  • OsiModel:著名的 ISO/OSI 7 层协议栈参考模型,请参见 wikipedia.org 上的定义。
  • RFC:Request For Comments:本身不是协议,而是可以找到大量互联网协议标准的地方。

组织

  • ANSI:American National Standards Institute:一些协议规范,例如 FDDI。ANSI 认可的信息技术标准开发机构(包括协议标准)是 InterNational Committee for Information Technology Standards,INCITS。
  • Bluetooth SIG:Bluetooth Special Interest Group:领导 Bluetooth 开发和推广的组织,提供规范,组织活动和测试活动。
  • CableLabs:Cable Television Laboratories:由有线电视 MSO 创立的非营利研发联盟,制定与 Cable 相关的标准,例如 DOCSIS 和 PacketCable。
  • EPCglobal:领导制定面向行业的 Electronic Product Code™ (EPC) 标准的组织,以支持 Radio Frequency Identification (RFID) 的使用。
  • ETSI:European Telecommunications Standards Institute:你可以在这里找到一些协议规范。
  • IANA:Internet Assigned Numbers Authority:可以在这里找到不同协议中使用的编号,例如众所周知的 TCP 端口等。
  • IEEE:各种标准,例如 Ethernet、TokenRing、IEEE_802.11、...
  • IETF:Internet Engineering Task Force:可以在这里找到 RFC 和 InternetDrafts
  • ISO:The International Organization for Standardization,例如著名的 OsiModel 和 IsoProtocolFamily
  • ITU-T:International Telecommunication Union Telecommunication Standardization Sector(原 CCITT):规定了一些协议,例如 VOIPProtocolFamily 中使用的协议,以及 X.25、SS7、ASN.1、...
  • The OpenGroup:规定 DCE 协议族,包括 DCE/RPC
  • Pro-MPEG Forum:关注实现专业电视设备的互操作性。规定了用于 MPEG2-TS 传输的 2dParityFEC。
  • W3C:World Wide Web Consortium:Web 标准,例如:HTTP、CSS、XML、...
  • 3GPP:3rd Generation Partnership Project:移动电话标准,例如 GSM、GPRS、...
  • 3GPP2:3rd Generation Partnership Project 2:移动电话标准,例如 CDMA2000,...

硬件相关协议

  • ARP:AddressResolutionProtocol:一种用于动态发现第 2 层和第 3 层地址之间映射关系的协议。
  • ATM:AsynchronousTransferMode:
  • Bluetooth:用于手机配件的流行无线协议
  • Bluetooth Low Energy:较新的硬件,不兼容旧设备,但提供低功耗
  • Ethernet:当今最常用的链路层技术。
  • FDDI:FiberDistributedDataInterface:基于光纤的链路层,已过时
  • FibreChannel:基于光纤的链路层,用于连接存储设备
  • FR:FrameRelay:LAN/WAN 技术,已过时
  • HSR:High-availability Seamless Redundancy:一种用于网络冗余的协议。
  • I2C:(有时为 IIC)大多数嵌入式系统中用于传输数据的双向双线总线。这包括 IPMB 协议
  • IEEE_802.15.4:面向传感器网络的低功耗无线网络协议。
  • ISDN:Integrated Services Digital Network(数字“电话线”)
  • MAC Addresses:Wireshark 的 Ethernet 厂商代码和知名 MAC 地址列表
  • PRP:Parallel Redundancy Protocol:一种用于网络冗余的协议。
  • TR:TokenRing:LAN 技术,已过时
  • USB:Universal Serial Bus 相关 USB-PTPMTP
  • Wi-Fi:WLAN:IEEE_802.11:无线 LAN 的标准技术。
  • X.25:通过串行线路传送数据包,已过时

未分类

  • 29West:Ultra-Low Latency Messaging (ULLM) 技术。
  • ACN:ANSI BSR E1.17,Architecture for Control Networks。
  • AMQP:Advanced Message Queueing Protocol。
  • C12.22:ANSI C12.22,用于电力公用事业仪表网络的通信协议。
  • Cisco-IPSLA:Cisco IP SLA v1
  • CIGI:Common Image Generator Interface Protocol
  • CMP:Certificate Management Protocol。
  • DECT:Digital Enhanced Cordless Telecommunications。流行的无绳电话接口。
  • DICOM:Digital Imaging and Communications in Medicine。
  • DVB-S2:DVB-S2 Baseband Frames
  • DVB-CI:DVB-CI (Common Interface)。
  • eCPRI:evolved Common Public Radio Interface
  • Elasticsearch:Elasticsearch Protocol
  • FastCGI:FastCGI 是用于应用程序与 Web 服务器接口连接的协议。
  • FP Hint:Frame Protocol Hints,为解析通过 UMTS Iub 接口传输的 FP 流量提供提示。
  • gRPC:gRPC 是由 Google 开发的高性能开源框架,用于处理远程过程调用 (RPC)。
  • HART-IP:Highway Addressable Remote Transducer over IP (HART-IP)。
  • HDCP2:High bandwidth Digital Content Protection,Version 2 (HDCP2)。
  • HiQnet:Harman Pro Devices Protocol
  • HiSLIP:High-Speed LAN Instrument Protocol
  • HYTEC:组织特定协议和协议扩展。
  • Gearman:Gearman 提供一个通用应用框架,用于将工作分派给更适合执行该工作的其他机器或进程。
  • ISMACryp:ISMA Encryption & Authentication 的简称。
  • IEEE C37.118:用于 Power Systems 的 Synchrophasors
  • Kafka:Kafka Protocol
  • kNet:一种网络协议,用于在网络主机之间传输任意应用程序特定消息。
  • LDAP:The Lightweight Directory Access Protocol:用于访问目录服务数据的协议,例如 OpenLDAP、Microsoft Active Directory、Netscape Directory Server 或 Novell eDirectory。
  • LLRP:EPCglobal Low-Level Reader Protocol,用于 RFID Readers 与 Client Applications 之间通信。
  • META:基于 TLV 的协议,用于向帧添加元数据。
  • MS-LLTD:Link Layer Topology Discovery (LLTD) Protocol。
  • Netsync:Monotone 版本控制系统的 Netsync 协议。
  • OMRON-FINS:OMRON 制造的名为 FINS 的 SCADA 协议,用于控制工业设备。
  • OpenFlow:Software Defined Networking 南向协议
  • OpenVPN:OpenVPN Protocol 通过可靠传输层提供 SSL/TLS 连接。
  • Oracle:Oracle(显然)有几个相关协议用于在线路上传送 SQL
  • PCP:Performance Co-Pilot protocol(一种性能监控协议)
  • PPI:Per-Packet Information (PPI) header
  • Protobuf:Google Protocol Buffers 是一种语言无关、平台无关、可扩展的结构化数据序列化机制。
  • SAMETIME:Sametime Protocol(一种即时消息协议)
  • SIMULCRYPT:一种 DVB / ETSI 协议,用于 IPTV / 广播电视前端以处理多个密钥管理系统。
  • SML:一种用于智能计量的通信协议。
  • Snort:Snort IDS 后置解析器
  • SSTP:Secure Socket Tunneling Protocol,一种基于 ssl 的 VPN 协议
  • STANAG_5066_SIS:NATO STANAG 5066 数据通信协议 HF 栈的 Subnetwork Interface Sublayer。
  • STANAG_5066_DTS:NATO STANAG 5066 协议栈的 Data Transfer Sublayer。
  • TeamSpeak2:TeamSpeak2 VoIP 协议。
  • Thrift:Apache Thrift 是用于点对点 RPC 实现的轻量级、语言无关软件栈。
  • Tinkerforge:Tinkerforge Protocol。
  • Tor:Tor Protocol。
  • TRDP:Train Real Time Data Protocol。
  • UCP:Universal Computer Protocol。
  • UDT:UDP-based Data Transfer。
  • UserLog:user log flow
  • Ventrilo:知名 VoIP 程序 Ventrilo 自有的协议。
  • VXI-11:VXIbus Consortium 的 TCP/IP Instrument Protocol。
  • WOL:WakeOnLAN 协议,用于通过所谓的 Magic Packet 远程唤醒远程主机。

外部链接

讨论

导入自 https://wiki.wireshark.org/ProtocolReference,时间为 2020-08-11 23:18:26 UTC

相关 Wireshark Wiki 页面

网络分析技术档案