Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

STANAG_5066_DTS

STANAG 5066(Profile for High Frequency (HF) Radio Data Communication)是一个在 HF modem/radio 设备上运行的 NATO 协议栈定义。S5066 通过 SIS(Subnetwork Interface Sublayer)提供标准客户端,并提供 IP mapping/adaptation sublayer,以便以透明方式在 HF radio band 上使用常规 IP 应用程序。

历史

STANAG 5066 协议规范存在三个版本。Edition 1 和 Edition 2 的 radio 在已知另一个 radio 正在发送时不会尝试发送。当处于静默状态时,如果两个 radio 同时开始发送,它们会相互冲突,所有数据都会丢失。这意味着数据交换是节点到节点的,同一时间最多只能有两个对等方通信。随着 STANAG 5066 Edition 3 的发布,这个问题通过使用两种真正的 MAC 方法 CSMA 和 HFTRP 得到解决。

Edition 1 和 2 的 DTS 层相同,但 STANAG 5066 Edition 3 的 DTS 层新增了一项功能,尤其是两个可互换使用的介质访问控制方法,名为 HFTRP(High Frequency Token Ring Protocol)和 CSMA(Carrier Sense Multiple Access)。实际上,Edition 3 的 DTS sublayer 向后兼容旧协议版本(1、2)。

协议依赖

  • TCP:当与 IP 封装一起使用(可配置)时,s5066dts 使用 TCP 作为其传输协议。s5066dts 流量的知名 TCP 端口是 5067。

  • 否则:直接从线路捕获的 D_PDUs(同样可配置),使用 pcap 封装。链路名称注册为 DLT_STANAG_5066_D_PDU。

Wireshark

s5066dts dissector 功能完整。

首选项设置

  • 当你想解剖 TCP 封装的 STANAG 5066 DPDUs 时,需要配置并勾选 "Dissect STANAG 5066 DPDUs with prepending TCP headers" 选项。

  • 否则,当你想解剖直接从线路捕获的 STANAG 5066 DPDUs 时,需要取消勾选 "Dissect STANAG 5066 DPDUs with prepending TCP headers" 选项。

示例捕获文件

  • SampleCaptures/Stanag5066-RAW-ENCAP-Bftp-Exchange-tx.pcap - 直接从线路捕获的 BFTP 文件传输交换 D_PDUs

  • SampleCaptures/Stanag5066-TCP-ENCAP-Bftp-Exchange-tx-rx.pcapng - 封装在 TCP 中、随后移交给 S5066 dissector 的 BFTP 文件传输交换 D_PDUs

显示过滤器

s5066dts 显示过滤器字段的完整列表可在显示过滤器参考中找到

仅显示基于 s5066dts 的流量:

 s5066dts

捕获过滤器

捕获时无法直接过滤 s5066dts 协议。不过,如果你知道所使用的 TCP 端口(见上文),可以基于该端口进行过滤。

仅捕获默认端口(5067)上的 s5066dts 流量:

 tcp port 5067

外部链接

Imported from https://wiki.wireshark.org/STANAG_5066_DTS on 2020-08-11 23:25:55 UTC

相关 Wireshark Wiki 页面

网络分析技术档案