当前位置: 首页 > article >正文

用Wireshark抓包学LTE:手把手解析开机附着流程中的NAS/RRC消息

用Wireshark抓包学LTE手把手解析开机附着流程中的NAS/RRC消息1. LTE信令分析实战环境搭建工欲善其事必先利其器。在开始解析LTE信令前我们需要搭建专业的分析环境。不同于传统教材的理论讲解我们将从工程师视角构建完整的分析平台。1.1 硬件设备选型指南商用终端选择推荐华为E398等支持LTE Cat3以上的USB Dongle这类设备通常开放AT命令接口便于控制射频信号捕获使用USRP B210软件无线电设备配合高增益室外天线建议800MHz-2.6GHz宽频段便携式测试设备考虑SDRplay RSPduo等便携式接收设备适合外场测试1.2 软件工具链配置# Wireshark基础配置 sudo apt install wireshark sudo usermod -aG wireshark $USER # 添加抓包权限 # LTE解码插件安装 git clone https://github.com/Comsys/lte cp -r lte/epc wireshark/plugins/ # 专用解析脚本 wget https://github.com/5G-slicing/lte-tools/raw/master/decode_lte.sh chmod x decode_lte.sh1.3 抓包点拓扑设计典型部署方案需要考虑多接口协同分析[UE]----(空口)----[eNodeB]----(S1)----[MME] | | (X2) (Uu)关键配置参数空口捕获中心频率设置需根据当地运营商频段如Band 3的1800MHzS1接口需配置端口镜像捕获端口36412S1AP和2152GTP-U时间同步使用PTPv2协议确保各节点时间误差1μs注意实际部署时应遵守运营商安全规范仅捕获测试SIM卡关联的信令2. 开机附着流程深度解析2.1 物理层同步过程小区搜索三阶段PSS同步检测5ms定时和物理层小区ID0-2# 示例PSS相关计算 import numpy as np d_u [25, 29, 34] # N_ID_2对应的根索引 zadoff_chu np.exp(-1j * np.pi * d_u[0] * np.arange(62) * (np.arange(62)1)/63)SSS同步确定10ms定时和物理层小区ID组0-167PBCH解码获取MIB信息系统带宽、PHICH配置等关键参数对比参数MIB携带SIB1携带测量方式系统带宽✓-1.4/3/5/10/15/20MHzPHICH配置✓-持续时间/资源系统帧号高8位-模1024循环TAC-✓16bit编码2.2 RRC连接建立流程完整的信令交互过程Random AccessMsg1(MAC)→Msg2(MAC)RRC SetupMsg3(RRC)→Msg4(RRC)Security ActivationAS层安全模式激活典型抓包过滤表达式lte-rrc.rrcConnectionSetupComplete || lte-rrc.securityModeCommand || lte-rrc.ulInformationTransfer2.3 NAS鉴权流程解密五元组鉴权过程UE→MMEAttach Request(IMSI/GUTI)MME→HSSAuthentication Information RequestHSS→MMEAV(RAND, AUTN, XRES, KASME)MME→UEAuthentication Request(RAND, AUTN)UE→MMEAuthentication Response(RES)安全算法选择// 典型算法优先级 EEA [EEA2, EEA1, EEA0] // 加密算法 EIA [EIA2, EIA1, EIA0] // 完整性保护3. 关键消息字段解析实战3.1 RRC Connection Setup详解消息结构树RRCConnectionSetup ├─ rrc-TransactionIdentifier ├─ radioResourceConfigDedicated │ ├─ srb-ToAddModList │ │ └─ SRB1参数 │ ├─ mac-MainConfig │ │ ├─ ul-SCH-Config │ │ └─ drx-Config │ └─ physicalConfigDedicated │ ├─ pdsch-ConfigDedicated │ └─ cqi-ReportConfig └─ nonCriticalExtension关键字段说明srb-IdentitySRB1固定为1ul-SCH-Config.maxHARQ-Tx建议设置为5-8次drx-Config.onDurationTimerDRX激活期(psf1-psf256)3.2 Initial Context Setup分析承载建立参数# QCI映射表 qci_config { 1: {type: GBR, priority: 2, delay: 100}, 5: {type: Non-GBR, priority: 1, delay: 300}, 6: {type: Non-GBR, priority: 6, delay: 300} # 典型默认承载 }安全能力协商SecurityAlgorithmConfig ├─ cipheringAlgorithm: eea2 (AES) ├─ integrityProtAlgorithm: eia2 └─ keyChangeIndicator: false4. 异常场景排查手册4.1 常见附着失败原因TOP5故障代码#3 (Illegal UE) - IMSI非法#6 (Illegal ME) - 终端未授权#7 (EPS services not allowed)#8 (EPS and non-EPS services not allowed)#11 (PLMN not allowed)信令追踪技巧s1ap.procedureCode 12 s1ap.cause.radioNetwork unknown-PLMN4.2 RRC连接失败分析故障树分析RRC连接失败 ├─ 随机接入失败 │ ├─ 功率设置不当 │ └─ 前导码冲突 ├─ 资源分配失败 │ ├─ 无线资源不足 │ └─ 调度算法限制 └─ 安全激活失败 ├─ 算法不匹配 └─ 密钥校验失败典型参数优化# eNodeB侧参数调整示例 LST CELLALGOSWITCH: RrcRejectSwitchOFF; # 关闭RRC拒绝 MaxRrcConnNum1024; # 增大连接数限制5. 进阶分析技巧5.1 时序关联分析多接口时间对齐方法使用Wireshark的Time Reference功能标记关键事件通过frame.time_delta过滤时延异常跨接口关联字段eNB-UE-S1AP-IDMME-UE-S1AP-IDGUTI5.2 无线质量关联RSRP与信令成功率关系RSRP(dBm) | 接入成功率 -----------|----------- -85 | 99.5% -85~-95 | 98.2% -95~-105 | 95.1% -105 | 82.3%测量报告触发条件% A3事件触发公式 Mn Ofn Ocn - Hys Mp Ofp Ocp Off % 其中 % Mn: 邻区测量结果 % Mp: 服务小区测量结果 % Hys: 滞后参数(0-15dB)6. 真实案例解析案例1鉴权流程卡顿现象Attach Request后5秒无响应重复发起随机接入根因分析跟踪HSS日志发现AV生成耗时3sMME侧配置的等待定时器不足解决方案!-- MME配置调整 -- timer nameT3460 value8/ !-- 原值5 -- auth-wait-timeout value10000/ !-- 毫秒 --案例2QCI配置异常异常现象默认承载建立成功但无法上网DNS查询超时排查过程抓包显示Bearer建立为QCI9运营商策略要求QCI6承载DNS终端APN配置错误配置对比正常配置 APN: cmnet / QCI6 / ARP8 异常配置 APN: ims / QCI5 / ARP17. 工具链扩展应用7.1 自动化分析脚本# LTE信令KPI统计脚本示例 import pyshark def analyze_attach(pcap): caps pyshark.FileCapture(pcap, display_filters1ap) stats {attempt:0, success:0, delay:[]} for pkt in caps: if s1ap.ProcedureCode 12: # Initial UE Message stats[attempt] 1 start_time pkt.sniff_time if s1ap.ProcedureCode 9: # Initial Context Setup stats[success] 1 stats[delay].append((pkt.sniff_time - start_time).total_seconds()) print(f成功率: {stats[success]/stats[attempt]:.2%}) print(f平均时延: {sum(stats[delay])/len(stats[delay]):.2f}s)7.2 可视化分析方案推荐工具组合Wireshark I/O Graph时延趋势分析Elastic Stack大规模日志处理GrafanaKPI仪表盘展示典型监控指标Attach成功率RRC建立平均时延鉴权流程耗时承载建立失败率8. 最新技术演进观察8.1 5G NSA信令对比关键差异点新增SCG添加流程NR RRC重配置双连接安全机制MCGSCG独立密钥QoS映射规则变化5QI与QCI映射8.2 VoLTE优化方向增强特性SRVCC切换准备时间优化eSRVCC的B2事件门限调整QCI1的Pre-emption Capability配置典型参数[VOLTE] T304_NB 2000 # 切换定时器(ms) Hysteresis 2 # 0.5dB单位 A2_Threshold -110 # dBm

相关文章:

用Wireshark抓包学LTE:手把手解析开机附着流程中的NAS/RRC消息

用Wireshark抓包学LTE:手把手解析开机附着流程中的NAS/RRC消息 1. LTE信令分析实战环境搭建 工欲善其事,必先利其器。在开始解析LTE信令前,我们需要搭建专业的分析环境。不同于传统教材的理论讲解,我们将从工程师视角构建完整的分…...

一文读懂水面无人艇:每个硬件模块到底负责什么

目录 一、水面无人艇完整系统 二、硬件搭配负责哪些功能 2.1 艇体模块:决定“能不能稳、能不能装、能不能扛风浪” 2.2 动力与航行执行模块:决定“怎么动” 2.3 导航传感器模块:决定“我现在在哪、朝哪、跑多快” 1)GPS / 北…...

嵌入式AI模型量化实战:用int8给ResNet减重80%还不掉精度

嵌入式AI模型量化实战:用int8给ResNet减重80%还不掉精度 在边缘计算设备上部署神经网络时,工程师们常常面临一个两难选择:要么接受模型体积过大导致的内存溢出,要么忍受量化带来的精度暴跌。去年我们在智能摄像头项目中就遇到了这…...

放弃OpenVINO!在树莓派5上用Anaconda环境直接跑通YOLOv5摄像头检测

放弃OpenVINO!在树莓派5上用Anaconda环境直接跑通YOLOv5摄像头检测 树莓派作为嵌入式开发的明星产品,其第五代在性能上有了显著提升,4GB内存和2.4GHz四核处理器让它能够胜任更多AI推理任务。而YOLOv5作为目标检测领域的轻量级标杆&#xff0c…...

ChatGLM3-6B-128K部署指南:Ollama环境配置避坑大全

ChatGLM3-6B-128K部署指南:Ollama环境配置避坑大全 本文面向需要处理长文本任务的开发者和研究者,手把手教你如何快速部署ChatGLM3-6B-128K模型,避开环境配置中的常见坑点。 1. 环境准备与快速部署 在开始部署之前,我们先简单了解…...

Phi-3-mini-128k-instruct创意写作效果集锦:技术博客、邮件、周报一键生成

Phi-3-mini-128k-instruct创意写作效果集锦:技术博客、邮件、周报一键生成 每次打开文档,面对空白的页面,你是不是也有过那种“万事开头难”的感觉?特别是写技术博客、整理会议邮件、或者汇总项目周报的时候,明明脑子…...

告别本地编译卡顿:用CLion+Docker容器实现丝滑的Linux远程C++开发(保姆级教程)

告别本地编译卡顿:用CLionDocker容器实现丝滑的Linux远程C开发(保姆级教程) 在Windows或Mac上开发Linux C项目时,你是否经历过这些困扰:本地交叉编译环境配置复杂、编译速度缓慢、依赖冲突频发,或是开发环境…...

从零构建:基于FreeRTOS与LVGL的低功耗智能手表实战指南

1. 项目背景与核心目标 第一次接触智能手表开发是在三年前,当时市面上开源的方案要么功能简陋,要么功耗高得离谱。作为一个嵌入式老鸟,我决定自己动手搞一套真正可用的低功耗方案。经过多次迭代,最终选择了FreeRTOSLVGL这个黄金组…...

域适应实战:如何用Python快速实现图像风格迁移(附代码)

域适应实战:Python实现图像风格迁移的工程化解决方案 当你在巴黎街头用手机拍摄埃菲尔铁塔时,是否想过让它瞬间拥有梵高《星月夜》的笔触质感?这种看似魔法的技术背后,是域适应技术在计算机视觉领域的精妙应用。不同于简单的滤镜叠…...

Cisco Packet Tracer新手必看:5分钟搞定路由器静态路由配置(附避坑指南)

Cisco Packet Tracer静态路由配置实战:从零到精通的完整指南 刚接触网络工程的朋友们,第一次在Cisco Packet Tracer中配置静态路由时,是不是经常遇到"网络不通"的困扰?作为网络通信的基础技能,静态路由配置看…...

Rk3566 yolov5部署(一)Ubuntu系统镜像烧录与串口调试实战

1. 准备工作:硬件与软件清单 在开始RK3566开发板的Ubuntu系统镜像烧录之前,我们需要准备好必要的硬件和软件工具。我刚开始接触这块开发板时,就因为漏掉了几个小配件耽误了一整天时间,所以特别提醒大家要仔细检查以下清单。 硬件部…...

webMAN-MOD实战指南:构建PS3主机扩展服务系统

webMAN-MOD实战指南:构建PS3主机扩展服务系统 【免费下载链接】webMAN-MOD Extended services for PS3 console (web server, ftp server, netiso, ntfs, ps3mapi, etc.) 项目地址: https://gitcode.com/gh_mirrors/we/webMAN-MOD 当你在PS3主机上尝试加载网…...

ComfyUI自定义节点开发指南:从零构建你的专属AI工具链

1. 为什么需要自定义ComfyUI节点? 第一次用ComfyUI做AI绘画时,我就被它灵活的节点式操作吸引了。但用着用着发现一个问题:官方提供的节点虽然强大,但总有些特殊需求无法满足。比如想给生成的图片自动打水印、批量处理文件夹里的图…...

Ryujinx零门槛全攻略:开源Switch模拟器从入门到精通

Ryujinx零门槛全攻略:开源Switch模拟器从入门到精通 【免费下载链接】Ryujinx 用 C# 编写的实验性 Nintendo Switch 模拟器 项目地址: https://gitcode.com/GitHub_Trending/ry/Ryujinx 价值定位:为什么Ryujinx能重新定义Switch游戏体验&#xff…...

MAI-UI-8B部署全攻略:开箱即用,快速体验GUI智能体强大功能

MAI-UI-8B部署全攻略:开箱即用,快速体验GUI智能体强大功能 1. 认识MAI-UI-8B:能"动手"的AI智能体 大多数AI助手只能回答问题或生成内容,而MAI-UI-8B却能做到真正意义上的"动手操作"。这是一个能够理解图形用…...

别再只升级OpenSSH了!一次搞懂Linux离线环境下的依赖包管理与编译安装避坑指南

离线环境下的Linux软件编译:从OpenSSH升级到通用依赖管理方法论 当你面对一台无法连接互联网的Linux服务器时,软件升级和安装往往会变成一场噩梦。想象一下:你下载了最新版OpenSSH的源码包,满怀希望地执行./configure,…...

从电网到实验室——10kW大功率电源的Psim仿真实战

基于Psim的Boost型 PFC移相全桥AC-DC电源设计仿真 1、前级电网输入220AC,50Hz,中间级母线电压为600V,后级600V输入,547V输出,电压可调,功率10kW 2、前级基于Boost电路PFC,平均电流控制&#xff…...

拆解RoboteX AVATAR机器人:4个电机如何驱动履带+摇臂?一份紧凑传动布局的保姆级图解

RoboteX AVATAR机器人传动系统深度解析:四电机协同驱动履带与摇臂的机械艺术 当第一次看到RoboteX AVATAR Tactical Robot在复杂地形中自如穿梭的视频时,很难不被它那看似简单却异常高效的移动方式所吸引。这款战术机器人的核心秘密,就藏在它…...

ZPL文件操作避坑指南:从OPEN到CLOSE的5个常见错误排查

ZPL文件操作避坑指南:从OPEN到CLOSE的5个常见错误排查 在光学设计领域,ZPL宏作为ZEMAX的自动化利器,文件操作是绕不开的核心技能。但当你从教程里的完美示例转向真实项目时,那些被刻意简化的场景往往会暴露出各种"坑"。…...

Qwen3-Reranker-8B企业落地:保险条款智能比对系统重排模块部署

Qwen3-Reranker-8B企业落地:保险条款智能比对系统重排模块部署 1. 项目背景与需求场景 保险行业每天需要处理大量的条款文档比对工作,比如新老条款对比、不同产品条款差异分析、合规性检查等。传统的人工比对方式效率低下,容易出错&#xf…...

2025年阿里云幻兽帕鲁联机服务器极速搭建指南

1. 为什么选择阿里云搭建幻兽帕鲁服务器? 最近很多朋友问我,为什么非要选择阿里云来搭建幻兽帕鲁的联机服务器?作为一个从游戏测试阶段就开始折腾服务器搭建的老玩家,我总结了几个关键原因。首先,阿里云的游戏服务器专…...

STM32主从定时器实战:用CubeMX搞定PWM移相+动态调占空比(附G474配置)

STM32主从定时器实战:CubeMX图形化配置PWM移相与动态调占空比 在电力电子和电机控制领域,精确的PWM信号控制是系统高效运行的关键。对于需要多路相位可调PWM的应用场景,如交错并联DC/DC变换器、三相逆变器等,传统的手动寄存器配置…...

Aspose.Words避坑指南:Java实现Word转PDF时如何去除水印(2023最新版)

Aspose.Words商业应用实战:Java版Word转PDF无水印解决方案深度解析 在企业级文档处理系统中,Word到PDF的转换需求几乎无处不在——合同归档、报告生成、电子发票导出等场景都依赖这一基础功能。作为Java开发者,当我们选择Aspose.Words这一业界…...

用Segment Anything Model (SAM) 做3D目标检测?手把手教你复现SAM3D论文核心流程

从BEV到3D检测:基于Segment Anything的零样本实践指南 当Meta的Segment Anything Model(SAM)横空出世时,计算机视觉领域掀起了一阵"分割一切"的浪潮。但大多数应用仍停留在2D图像领域,直到SAM3D论文提出将这…...

Kaggle Notebook中文乱码终结者:3分钟搞定Matplotlib字体配置(附Noto Sans CJK全流程)

Kaggle Notebook中文乱码终结者:3分钟搞定Matplotlib字体配置(附Noto Sans CJK全流程) 在数据可视化过程中,中文显示问题一直是困扰许多Kaggle用户的痛点。当你在Notebook中满怀期待地运行代码,却发现图表中的中文变成…...

Java Eclipse JDK 1.8.0_25安装与配置全指南

1. JDK 1.8.0_25的下载与安装 如果你是刚接触Java开发的新手,可能会被各种版本的JDK搞得一头雾水。别担心,JDK 1.8.0_25(也就是Java 8的一个子版本)至今仍是企业开发中最常用的稳定版本之一。我当年刚开始学Java时,导师…...

OWL ADVENTURE Java面试题实战:手写一个简单的图像加载器

OWL ADVENTURE Java面试题实战:手写一个简单的图像加载器 最近在准备Java面试的朋友,是不是经常被问到IO、多线程这些基础?光背八股文总觉得心里没底。今天咱们换个玩法,不搞虚的,直接动手写一个能用在真实项目里的东…...

Unity游戏开发实战:用三阶贝塞尔曲线为你的角色设计一条丝滑的移动路径(附完整C#脚本)

Unity游戏开发实战:三阶贝塞尔曲线打造丝滑角色移动路径 想象一下,你的游戏角色需要完成一个优雅的空中翻转动作,或者赛车需要在弯道实现完美漂移轨迹。这些令人惊叹的运动效果背后,往往隐藏着一条看不见的数学曲线——贝塞尔曲线…...

PDF-Parser-1.0一键部署教程:5分钟搞定文档解析神器,小白也能轻松上手

PDF-Parser-1.0一键部署教程:5分钟搞定文档解析神器,小白也能轻松上手 1. 为什么你需要这个文档解析工具? 你是不是经常遇到这样的烦恼? 下载了一份重要的PDF报告,想把里面的表格数据整理到Excel里,结果…...

ABAP开发避坑指南:绕过SAP GUI安全弹窗的5种编程方案实测

ABAP开发实战:5种绕过SAP GUI安全弹窗的编程方案深度解析 引言:SAP GUI安全机制的困境与突破 在SAP系统的日常开发与运维中,频繁出现的"系统试图创建文件"安全弹窗堪称ABAP开发者的噩梦。这种设计初衷为保护本地文件安全的机制&…...