识别wireshark中各个报文所对应的表示含义


我们以第一个SIP包为例子。
该包发送的场景为:IP话机注册到PBX上所发送的第一个报文。我们点开可以看到,该报文一共被封装了五层。我们都知道TCP/IP五层网络模型分别是物理层,数据链路层,网络层,传输层,应用层。这五层分别对应了这一系列报文的情况。

那么我们就可以将这外部五行作用概括为:
Frame:物理层的数据帧概况。
Ethernet II:数据链路层以太网帧头部信息。
Internet Protocol Version 4:互联网层IP包头部信息。
User Datagram Protocol:传输层的数据段头部信息,此处是UDP协议。
Session Initiation Protocol:应用层的信息,此处是SIP协议。

Frame:物理层数据帧的信息

Frame 3462,表示当前帧为第3462号帧,线路537字节,实际捕获4296字节。
Encapsulation type: Ethernet (1) 表示封装类型-以太网
Arrival Time 表示到达时间并使用中国标准时间
Time delta from previous captured frame: xxxx seconds #此包与前一包的时间间隔
Time since reference or first frame: xxxxx seconds #此包与第一帧的时间间隔
Frame is marked: False #此帧是否做了标记:否
Frame is ignored: False #此帧是否被忽略:否
Coloring Rule Name: UDP #着色标记的协议名称
Coloring Rule String: udp #着色规则显示的字符串

Ethernet II:数据链路层以太网帧头部信息


源mac 目的mac 与网络层类型

Internet Protocol Version 4:互联网层IP包头部信息


抓住重点:源ip目的ip

Internet Protocol Version 4, Src: 192.168.0.104 (192.168.0.104), Dst: 61.182.140.146 (61.182.140.146)

Version: 4 #互联网协议IPv4
Header length: 20 bytes #IP包头部长度
Differentiated Services Field: 0x00 (DSCP 0x00: Default; ECN: 0x00: Not-ECT (Not ECN-Capable Transport)) #差分服务字段
Total Length: 254 #IP包的总长度
Identification: 0x5bb5 (23477) #标志字段
Flags: 0x02 (Don’t Fragment) #标记字段
Fragment offset: 0 #分的偏移量
Time to live: 64 #生存期TTL
Protocol: UDP (6) #此包内封装的上层协议为UDP
Header checksum: 0x52ec [validation disabled] #头部数据的校验和

传输层udP数据段头部信息

Session Initiation Protocol:应用层的信息,此处是SIP协议。

全部SIP注册流程

56为话机 119为PBX

话机发送SIP注册报文请求注册到PBX。
PBX回复收到你的请求,但我必须验证你的身份。
话机说好,给你身份,再次发送注册报文此次夹带认证信息。
PBX验证信息,确认这话机是良民,回复200OK。接着发送option信息告诉话机咱俩的暗号

接着又发送notify信息,告诉话机,我能允许你做的事情

最后话机分别回复后面这两个报文,告诉PBX,大哥您放心我乖乖的,此时完成注册流程。

(SIP-1-话机注册)关于IP话机通过SIP协议注册到PBX电话交换机的全过程解析-如何看wireshark中的报文相关推荐

  1. ip话机 mitel_华为IP话机

    华为eSpace 7900系列IP话机是新一代高品质IP话机,通过赋予创新的设计理念,为用户带来简洁.高效.人性化和直观的操作体验. 最轻薄的IP话机,引领简洁.时尚办公桌面新潮流 颠覆原有IP话机厚 ...

  2. 鸿蒙系统网络连接设置ip,G1 IP话机网络配置和话机设置

    原标题:G1 IP话机网络配置和话机设置 G1 IP话机设置 为了保证话机能够进行正常拨打或接收电话,G1 IP话机话机必须配有正确的网络配置,并且至少需有一条线路已配置SIP电话服务. G1 IP话 ...

  3. 济南商讯在线计算机,迅时IP话机 NRP2000W

    NRP2000/W机是一款拥有多样化网络接入.部署方便.音质的企业级桌面办公机.它外形优雅.易操作,支持1路SIP,是专为高端商务办公环境设计的一款入门级IP机,适宜被广泛部署到企业统一通信应用中. ...

  4. ip话机 mitel_ip电话机如何使用

    展开全部 ip电话使用方法和步骤: 1,第一步,必须要先知晓IP话机的IP地址,62616964757a686964616fe78988e69d8331333337383866并且能Ping通它,按一 ...

  5. 默认ip_鼎信UC200amp;IP话机来电振铃类型解决方案

    一.客户应用场景&需求 某客户使用使用鼎信通达UC200和IP话机C61S. 应用中,有个需求,内部同事之间呼叫的振铃声 与 外部来电的铃声,需要不同. 针对客户的需求,说明IP话机的铃声响应 ...

  6. sip 协议注册流程

    本人主要用于工作笔记,如果有什么写的不对的地方欢迎大家批评指正,如有侵权,请联系本人.我写的是IP话机在注册到SIP服务器的流程. 什么是Sip? 两个话机需要通信,但是只知道对方的号码,这就需要一个 ...

  7. wireshark分析SIP协议——注册

    SIP 是VOIP目前非常流行的一种协议.有关协议的详细原理参照相关文档.     本文通过wireshark抓包分析SIP user agent(用户代理客户机,uac)与SIPserve之间的交互 ...

  8. 【RFC6405 IP 电话 (VoIP) SIP 对等互连用例 VoIP SIP Peering Use Cases】(翻译)

    原文 rfc6405 (ietf.org) Voice over IP (VoIP) SIP Peering Use Cases  IP 电话 (VoIP) SIP 对等互连用例 概述 本文档描述了会 ...

  9. 名称 WORKGROUP:1d 不能注册到 IP 地址 192.168.99.185 的界面上。

    错误: 名称 "WORKGROUP :1d" 不能注册到 IP 地址 192.168.99.185 的界面上. 具有 IP 地址 192.168.70.225 的计算机不允许这个名 ...

最新文章

  1. 话里话外:流程管理进入2.0时代
  2. 我在神策做研发 | 成长中的成都研发中心
  3. php 回车键触发事件,回车触发事件 - 范思哲思考者的个人空间 - OSCHINA - 中文开源技术交流社区...
  4. Django框架(3.django设计模型类、模型类生成表、ORM框架简介)
  5. Linux 按 Ctrl + S 卡死的解决办法
  6. win10开始菜单添加磁贴_Windows 10开始菜单磁贴美化教程
  7. android qq毛玻璃,如何快速做出毛玻璃背景?有了这个网格渐变神器,1分钟搞定...
  8. AES攻击方法 :差分密码分析 boomerang attack飞去来器攻击
  9. 目前比较流行的网站开发框架有哪些?
  10. 32年魔咒破解,见证国足3:0大胜韩国
  11. The JAVA_HOME environment variable is not defined correctly(亲测有效)
  12. [转载]document.readyState
  13. 网工行业里的多面手,数据通信工程师2022年最新系统学习路线整理
  14. ubuntu16.04 配置远程桌面
  15. 达梦同步工具dmhs同步kafka配置
  16. ZeroMQ教程中文版
  17. 一首沉下来特别好听的歌
  18. 做算法是屠龙,做工程是狩猎,做数据是养猪!
  19. 探秘Google美国总部
  20. c语言从键盘输入一个整数判断是否为素数,键盘输入一个正整数,程式设计判断其是否为素数(即质数)...

热门文章

  1. 北京中考英语听说计算机考试时间,2020北京中考英语听说计算机考试时间
  2. Vscode配置Python虚拟环境
  3. 【STM32编程】一个定时器生成多路PWM波形的原理和方法
  4. 井字棋小游戏代码(Visual Studio)
  5. GitHub CEO 说:开源已经胜利,等;开源之道每周评论(2019 11 18)
  6. 配置更新计算机卡住了,win7系统update更新卡住35%不动应该怎么解决?
  7. Greenplum Python专用库gppylib学习——base.py
  8. C语言中两个数交换组成新的数
  9. 拓润服装ERP管理系统
  10. 考研数据结构笔记--数据结构和算法的基本概念