Appearance
Appearance
TFTP 用于以非常简单的方式传输文件。
与其他文件传输协议(如:FTP 或 HTTP)相比,TFTP 简单得多(代码规模也小得多),因此更容易实现。因此,它常用于嵌入式设备(例如瘦客户端)在启动时从服务器获取文件(通常与 BOOTP 配合使用)。
有时 TFTP 也用于将固件文件从用户上传到嵌入式设备,但随着这些设备变得越来越先进,如今更常使用 HTTP 来完成此用途。
XXX - 添加 TFTP 历史的简要说明
XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。
TFTP dissector 完全可用。
没有 TFTP 特定的首选项设置。
SampleCaptures/tftp_rrq.pcap TFTP Read Request 的捕获。
SampleCaptures/tftp_wrq.pcap TFTP Write Request 的捕获。
完整的 TFTP 显示过滤器字段列表可在显示过滤器参考中找到
仅显示基于 TFTP 的流量:
tftp捕获时无法直接过滤 TFTP 协议。不过,如果你知道所使用的 UDP 端口(见上文),可以基于该端口进行过滤;然而,由于 TFTP 服务器会选择一个唯一的端口号来发送响应,并将响应发送到请求来源端口,而该端口很可能不是众所周知端口,因此检查 UDP port 69 的过滤器只会捕获初始 TFTP 请求,而不会捕获对该请求的响应或该 TFTP 会话中的任何后续数据包。
RFC 783THE TFTP PROTOCOL (REVISION 2)
RFC 1350THE TFTP PROTOCOL (REVISION 2) (obsoletes RFC 783)
RFC 2090TFTP Multicast Option
RFC 2347TFTP Option Extension
RFC 2348TFTP Blocksize Option
RFC 2349TFTP Timeout Interval and Transfer Size Options
Imported from https://wiki.wireshark.org/TFTP on 2020-08-11 23:26:37 UTC