2016-08-25 19 views
7

Ağ trafiğimi incelemek ve analiz etmeye çalışıyorum. Aniden kafa karıştırıcı bir şey buldum. Paketlerin (SRC_IP, DES_IP, SRC_PORT, SRC_PORT , PROTOCOL_NUM)'a göre akışlara ayrıldığı düşünülüyordu. Ama şimdi eşit yukarıdaki özelliklere sahip paketlerinin iki grup buldum ama Wireshark iki farklı akımlar olarak yorumlanır: Aşağıda da görüldüğü gibi2 özel IP ve Port çifti arasında iki eşzamanlı udp akışımız olabilir mi?

, hatta paket numaraları ile RTP paketler tek bir akış ve tek paket numarası ile RTP paketler vardır Başka bir akış, her ikisi de (SRC_IP, DES_IP, SRC_PORT, SRC_PORT , PROTOCOL_NUM) eşittir. Niye ya?

istatistiklerini karşılaştırmak için:

enter image description here

Bunlar iki farklı akımlar olarak yorumlanır enter image description here

:

enter image description here

enter image description here

cevap

7

Sadece UDP trafiğine iki yönden bakıyorsunuz. UDP akımı 2, 192.168.1.162'dan 192.168.1.159'a ve UDP akımı 3, 192.168.1.159 ila 192.168.1.162 arasındadır.

İki UDP akışı olsa da, yalnızca bir RTP oturumu vardır. Bunun nedeni, RFC protokolünün aynı bağlantı noktasında çoğullamayacağını bildirmesidir. RTP RFC Section 5.2'dan.

In RTP, multiplexing is provided by the destination transport address 
(network address and port number) which is different for each RTP session. 

Yani, evet iki eşzamanlı UDP akışları vardır, ama bir RTP oturumu sırasında birbirlerine konuşurken sadece iki ana olduğunu.

İlgili konular