当前位置: 主页 > 网络知识 > 网络协议 > sniffer应用之CDP协议分析

sniffer应用之CDP协议分析

时间:2010-3-5来源:互联网 点击:

 图8显示了此包中的CDP输出部分(第1部分)。
   CDP协议分析-sniffer应用系列二[多图]图片1
  图8  CDP部分(第1部分)
  
  其中,应该注意到以下一些重要信息:
  
  ●当前采用的CDP的版本是CDP2.0
  
  ●保持时间(TTL)为180秒
  
  ●校验和:2字节
  
  随后是若干个TLV字段,它们分别是:
  
  ●TLV1(其内容是TLV的组合)
  
  ■T(2字节):0x0001(设备名称):
  
  ■L(2字节):7(T、L、V加在一起的总长度):
  
  ■V(3字节):Sw1(主机名称)
  
  ●TLV2
  
  ■T(2字节):0x0002(IP地址)
  
  ■L(2字节):17(T、L、V加在一起的总长度)
  
  ■V(13字节):
  
  ◆包内地址数(4字节):1
  
  ◆协议类型(1字节):1=NLPID
  
  ◆协议长度(1字节):1
  
  ◆协议值(1字节):0xCC=IP
  
  ◆地址长度(2字节):4
  
  ◆管理IP地址(4字节):192.168.0.130
  
  ●TLV3
  
  ■T(2字节):0x0003(端口号)
  
  ■L(2字节):20(T、L、V加在一起的总长度)
  
  ■V(16字节):端口="FastEthernet0/24"
  
  图9显示了此包中的CDP输出部分(第2部分)。
   CDP协议分析-sniffer应用系列二[多图]图片2
  图9  CDP部分(第2部分)
  
  其中,主要有以下一些TLV字段,它们分别是:
  
  ●TLV4
  
  ■T(2字节):0x0004(性能)
  
  ■L(2字节):8(T、L、V加在一起的总长度)
  
  ■V(4字节):
  
  ◆Capabilities flag(2字节):未用
  
  ◆Capabilities flags(2字节):
  
  ●0:不提供1层功能(不是中继器)
  
  ●0:网桥/交换机不转发IGMP报告包(不支持/使能IGMP)
  
  ●0:设备在进行路由协议(不是一个主机)
  
  ●1:执行2层交换(是个交换机)
  
  ●0:不执行2层源路由桥接
  
  ●1:执行(运行)2层透明网桥
●0:不执行3层路由
  
  ●TLV5
  
  ■T(2字节):0x0005(版本信息)
  
  ■L(2字节):226(T、L、V加在一起的总长度)
  
  ■V(222字节):版本信息"Cisco Internetwork Operating System Software .IOS (tm) C2900XL Software (C2900XL-C3H2S-M), Version 12.0(5)WC9a, RELEASE SOFTWARE (fc1).Copyright (c) 1983-7004 by cisco systems, Inc..Compiled Tue 13-Jan-04 11:54 by antonino"(实际上是在该设备上执行命令show version的输出信息)。
  
  ●TLV6
  
  ■T(2字节):0x0006(设备平台、型号)
  
  ■L(2字节):21(T、L、V加在一起的总长度)
  
  ■V(17字节):设备型号:cisco WS-C2924-XL
  
  图10显示了此包中的CDP输出部分(第2部分)。
   CDP协议分析-sniffer应用系列二[多图]图片3
  图10  CDP部分(第3部分)

站长资讯网
.
分页: [1] [2]
TAG: sniffer cdp协议 分析
推荐内容最近更新人气排行
关于我们 | 友情链接 | 网址推荐 | 常用资讯 | 网站地图 | RSS | 留言