Appearance
Appearance
STANAG 5066(Profile for High Frequency (HF) Radio Data Communication)是一个在 HF modem/radio 设备上运行的 NATO 协议栈定义。S5066 通过 SIS(Subnetwork Interface Sublayer)提供标准客户端,并提供 IP mapping/adaptation sublayer,以便以透明方式在 HF radio band 上使用常规 IP 应用程序。
STANAG 5066 协议规范存在三个版本。Edition 1 和 Edition 2 的 radio 在已知另一个 radio 正在发送时不会尝试发送。当处于静默状态时,如果两个 radio 同时开始发送,它们会相互冲突,所有数据都会丢失。这意味着数据交换是节点到节点的,同一时间最多只能有两个对等方通信。随着 STANAG 5066 Edition 3 的发布,这个问题通过使用两种真正的 MAC 方法 CSMA 和 HFTRP 得到解决。
Edition 1 和 2 的 DTS 层相同,但 STANAG 5066 Edition 3 的 DTS 层新增了一项功能,尤其是两个可互换使用的介质访问控制方法,名为 HFTRP(High Frequency Token Ring Protocol)和 CSMA(Carrier Sense Multiple Access)。实际上,Edition 3 的 DTS sublayer 向后兼容旧协议版本(1、2)。
TCP:当与 IP 封装一起使用(可配置)时,s5066dts 使用 TCP 作为其传输协议。s5066dts 流量的知名 TCP 端口是 5067。
否则:直接从线路捕获的 D_PDUs(同样可配置),使用 pcap 封装。链路名称注册为 DLT_STANAG_5066_D_PDU。
s5066dts dissector 功能完整。
当你想解剖 TCP 封装的 STANAG 5066 DPDUs 时,需要配置并勾选 "Dissect STANAG 5066 DPDUs with prepending TCP headers" 选项。
否则,当你想解剖直接从线路捕获的 STANAG 5066 DPDUs 时,需要取消勾选 "Dissect STANAG 5066 DPDUs with prepending TCP headers" 选项。
SampleCaptures/Stanag5066-RAW-ENCAP-Bftp-Exchange-tx.pcap - 直接从线路捕获的 BFTP 文件传输交换 D_PDUs
SampleCaptures/Stanag5066-TCP-ENCAP-Bftp-Exchange-tx-rx.pcapng - 封装在 TCP 中、随后移交给 S5066 dissector 的 BFTP 文件传输交换 D_PDUs
s5066dts 显示过滤器字段的完整列表可在显示过滤器参考中找到
仅显示基于 s5066dts 的流量:
s5066dts捕获时无法直接过滤 s5066dts 协议。不过,如果你知道所使用的 TCP 端口(见上文),可以基于该端口进行过滤。
仅捕获默认端口(5067)上的 s5066dts 流量:
tcp port 5067Imported from https://wiki.wireshark.org/STANAG_5066_DTS on 2020-08-11 23:25:55 UTC