** 登入論壇後資料顯示更整齊 ***& T2 Q- l6 k4 w+ k9 c/ q
0 `1 c/ R" l& e
表一:802.11 幀結構
% E1 S# q, ^% Y; d" W( N9 w- Z8 L) Y+ X! C) v幀頭 (frame header)2 K$ g, O5 `- A( D. Y
版本Versionb1-b0表示 IEEE 802.11 標準版本
) ~( W; B, i# m* q# i% J幀類型Typeb3-b200:管理(Management) , 01: 控制(Control) , 10:資料(Data), 11:保留(Ressrve)
/ A5 T! m- u# g1 ~/ J3 f$ I3 L子類型值Subtypeb7-b4看表二
. m" ~, c" Q8 ?2 B0 [幀控制標旗frame control flagb7利用嚴格順序服務類發送幀的順序 ?! a% R# I" s8 ?* S% A9 ? m3 t' @
0: 否(Non-strict order): ?4 P% G0 s" [8 r
1: 是(Strict order)
% H( ]' M+ M' Cb6根據WEP 算法對幀主體進行加密?- E+ W* `4 t3 A: y! R6 s
0: 否(Non-Protected Frame)6 l9 S) i: ~4 {7 N
1: 是(Protected Frame)1 \2 k# W- @+ U v# u( G
b5有很多幀緩存到站中 ?3 G5 k9 P' g! s* t- e
0: 否(No More Data)! _7 D; m7 [5 v H$ W) J
1: 是(More Data)4 `. J' i* x# c5 M. A" T; ~9 E2 K- e
b4表示傳輸幀以後,站所採用的電源管理模式 (Power Management)4 p: }. j5 U. e2 J3 _/ a, p
0: active mode
" o) E3 A x6 Y- f+ B& u3 C# m1: power saving mode( T+ [- K" O/ i6 {- q* @' h, j% k
b3分段是先前傳輸分段的重發幀 ?& f: }4 V& ^' t! |8 i. n0 B( t
0: 否(This is not a Re-transmission)
0 K; k3 D% V7 @1: 是(This is a Re-transmission)
" }4 E' T2 ]' a O* s8 kb2有更多分段屬於相同幀 ?
4 x2 ?7 b- l, s' j3 N! i- j) b0: 否(Last or Unfragmented Frame)0 u" d7 y$ Y) A+ L* j* D5 e
1: 是(More Fragment Frame): t! \/ y9 @# n9 j
b1這個幀從 Distribution System處接收 ?
# P- N) A6 C0 t. L0: 否(Not an Exit from the Distribution System)
2 z9 V j: W* g+ q) p% |1: 是(Exit from the Distribution System)
; f) ` J3 A' jb0這個幀發送給 Distribution System?
, z6 B* Q& z. R- s: a0: 否(Not to the Distribution System)' o& C- y S; T# J, [) ^' L6 U3 p1 B
1: 是(to the Distribution System)
, S+ D; e8 m# h0 R持續時間Duration2 bytes關聯了每個STA 的時間片訊息 (Microseconds)9 I5 g" l" e( i: q
目標地址Destination6 bytes
' t+ E# @1 [3 k/ {9 @ d源地址Source6 bytes+ F+ A1 p' _: z
BSSID (或) 發送方地址BSSID6 bytes
1 ]& y) R/ f8 i# N- n, T順序控制訊息Sequence number2 bytes順序控制訊息是一系列幀中的順序ID,用來確認接受方接收到的幀排序) E$ v: b! w6 W& X2 o
接收方地址Address 46 bytes
) G3 L/ f% h+ E$ C% U6 x/ g幀實體 (Data)# I, l# x2 K2 x) I
Data0-2312 bytes發送或接收的信息, 長度可變,記錄了相關子類型的特定資料。0 B0 M; F: L" \' f% x u* Y: X
FCS域 (Frame Check Sequence)* }6 `3 q( i6 o& Q3 c* I
FCS4 bytes幀循環冗餘校驗序列長度固定為32位,包含整個幀的 CRC 校驗碼
3 `* a% b% u$ [* @5 P3 U
$ K' J8 s" E l) P! E9 { `; T" A- l+ S2 \7 Y8 C7 y2 E
表二:* s# G/ n9 I$ i9 x8 a
' { V7 @, ?9 ^, K8 b# G; D% W
TypeSub-type
, M( ~8 x+ o) Y8 E# U' Q: b幀類型值幀類型子類型值子類型功能) v3 ]3 o9 G" r9 z( `
(b3-b2)(b7-b4)# f! U9 f; A0 u, V
00管理幀0000Associate-Request關聯請求 (或) 連接請求% }6 w2 K8 Z, r2 y# |
00管理幀0001Associate-Response關聯回應 (或) 連接響應
0 ^4 n% `; W' R; ]# E00管理幀0010Reassociate-Request重新關聯請求 (或) 重新連接請求
' w# O0 c: a) T; M G00管理幀0011Reassociate-Response重新關聯回應 (或) 重新連接響應' c: S- e7 q) a5 V
00管理幀0100Probe-Request探測請求 (或) 請求
' s1 R/ K6 C$ q) [6 `4 p2 k00管理幀0101Probe-Response探測回應 (或) 響應5 P) @+ {( B, I: K1 g
00管理幀0110 - 0111Reserved保留值! Q( P% c2 m2 z$ {
00管理幀1000Beacon信標幀
8 t% i# k/ w# ?5 A00管理幀1001ATIM廣播傳輸提示訊息% A, i1 w0 |; X1 Y# B' U
00管理幀1010Disassociate取消關聯 (或) 解除連接
. i8 y2 a- m& J G00管理幀1011Authentication鑒權, 認證
% S! n P, A, S2 |00管理幀1100Deuthentication取消鑒權 (或) 解除認證5 p) p: A+ \7 G- G
00管理幀1101-1111Reserved保留值
0 V: I: q5 ?0 r4 b7 ^& [
( A. M5 f) m8 @, H# e01控制幀0000 - 1001保留值" B. m0 F4 Y1 V# p& ~
01控制幀1010PS-Poll節能輪詢$ E! p, \* `/ S% y- ]$ \( D% B% ~
01控制幀1011RTS請求發送
3 i6 C. |2 h/ z01控制幀1100CTS允許發送
6 b4 [4 U2 A. k) Q01控制幀1101ACK應答認可' \' }" \/ h: M4 \& o
01控制幀1110CF-End無競爭結束
" H5 n: Y1 y- v3 O5 k5 m01控制幀1111CF-End+CF-Ack無競爭結束+無應答認可' D- B( |4 [# D
4 ^1 C" V& e+ K. ?0 ~; ?, T5 a10資料幀0000Data普通資料幀; l8 z$ s* V) B3 u3 f
10資料幀0001Data + CF-Ack無競爭應答認可的資料幀
! D5 ^3 i0 a% M4 D10資料幀0010Data + CF-Poll無競爭查詢的資料幀
0 {9 g n, D7 U# E4 Z; L7 _10資料幀0011Data + CF-Poll +CF-ACK無競爭查詢+無競爭應答認可的資料幀/ }( R+ I) `! n+ R0 ~$ V; o) {
10資料幀0100Null (no data)空閒(無資料幀)
; R+ V1 E. n6 O2 o/ O' B1 Q10資料幀0101CF-Ack (No data)無競爭應答認可的空閒
. H- L7 `% h5 U2 O/ l8 n2 [- ^2 _10資料幀0110CF-Poll (No data)無競爭輪詢的空閒
! Y0 [+ V( B% ?3 y# K10資料幀0111CF-ACK + CF-Poll (No data)無競爭結束+無應答認可的空閒. y# A( I3 H) V: ~' Q! u6 p% F
10資料幀1000 - 1111Reserved保留值
# D. W( H+ J& Q; o$ R# F. s& U' G7 g; a! z, V* {( P: P! w9 i
11保留值0000 - 1111Reserved保留值9 t+ x6 S) a0 J9 V' N
6 o0 R1 O( R: H! q0 y
; G! N/ }. {* l1 C9 D" g' ?4 D; x+ D1 f$ }2 L
** 對於幀頭,omnipeek 等sniffer 軟件會自動把它分類及用文字表達,因此我們不用強記。 |