当前位置: 首页 > article >正文

5G NR协议栈实战:手把手教你用Wireshark抓包分析RRCSetupRequest与SetupComplete消息

5G NR协议栈实战手把手教你用Wireshark抓包分析RRCSetupRequest与SetupComplete消息在5G网络调试和优化过程中空口信令分析是最直接的排错手段之一。作为网络协议工程师我们经常需要像外科医生一样通过精细的解剖来诊断网络问题。本文将带你使用Wireshark这把手术刀深入剖析RRC连接建立过程中最关键的两个消息RRCSetupRequest和RRCSetupComplete。1. 实验环境搭建与数据采集1.1 硬件与软件准备要捕获真实的5G空口信令你需要准备以下工具组合射频采集设备商用级设备如Keysight Nemo或Rohde Schwarz TSMA6预算有限时可以考虑USRP B210这类SDR设备Wireshark 4.0确保安装了最新的5G NR协议解析插件5G测试终端建议使用高通骁龙X65/X70平台的开发板便于控制射频状态辅助工具集# 常用分析命令 tshark -r capture.pcap -Y nr-rrc.rrcSetupRequest -V mergecap -w combined.pcap input*.pcap1.2 信令捕获技巧在现网测试时这些参数设置能帮你获得更清晰的信令轨迹参数项推荐值作用说明中心频率3.5GHz(n78)国内主流5G频段采样率61.44MHz满足100MHz带宽需求触发条件SRB0 CCCH精准捕获RRC连接建立消息存储格式PCAP-NG支持元数据存储注意实验室环境下建议先关闭加密功能便于直接观察原始信息元素2. RRCSetupRequest消息深度解析2.1 关键信息元素拆解当我们在Wireshark中展开一个RRCSetupRequest消息时会看到三个核心字段RRCSetupRequest :: SEQUENCE { ue-Identity CHOICE { randomValue BIT STRING (SIZE(39)), ng-5G-S-TMSI-Part1 BIT STRING (SIZE(39)) }, establishmentCause ENUMERATED { emergency, highPriorityAccess, mt-Access, mo-Signalling, mo-Data, mo-VoiceCall, mo-VideoCall, mo-SMS, mps-PriorityAccess, mcs-PriorityAccess }, spare BIT STRING (SIZE(1)) }ue-Identity的两种形态及其应用场景randomValue二进制表现形式0010...1101(39位)典型场景终端首次开机、飞行模式切换后关联现象在抓包中看到后续NAS消息为Registration Requestng-5G-S-TMSI-Part1取值规则取5G-S-TMSI最低39位典型场景从RRC_IDLE状态恢复连接关联现象通常伴随Service Request NAS消息2.2 Establishment Cause映射关系通过分析现网数据包我们整理出常见业务与建立原因的对应关系业务类型establishmentCause触发条件语音呼叫mo-VoiceCallQCI1承载建立视频通话mo-VideoCallQCI2承载建立短信业务mo-SMSSMS over NAS触发紧急呼叫emergency112/911等紧急号码实战技巧在排查呼叫失败问题时先确认establishmentCause是否符合预期业务类型3. RRCSetupComplete消息全字段解读3.1 必选字段精讲RRCSetupComplete中三个必选字段构成了网络接入的身份证# Python解析示例 def parse_setup_complete(packet): plmn_id packet.nr_rrc.selectedPLMN_Identity nas_msg packet.nr_rrc.dedicatedNAS_Message transaction_id packet.nr_rrc.rrc_TransactionIdentifier print(f接入的PLMN ID: {hex(plmn_id)}) print(fNAS消息类型: {nas_msg[:10]}...)selectedPLMN-Identity的现网应用在多运营商共享基站场景下该字段决定核心网路由典型值中国移动0x00F460中国联通0x00F410中国电信0x00F4303.2 可选字段的隐藏信息这些optional字段往往携带重要上下文信息字段名出现条件诊断价值registeredAMF从4G切换而来判断跨系统切换是否成功s-NSSAI-List网络切片场景验证切片选择策略ng-5G-S-TMSI-Value已注册终端跟踪用户历史行为4. 典型故障排查手册4.1 T300定时器超时分析当看到连续多个RRCSetupRequest重传时可按以下步骤排查检查上行干扰# 使用频谱分析工具 uhd_fft -f 3500M -s 61.44M -g 50验证小区接入限制核对SIB1中的uac-BarringInfo检查establishmentCause是否被禁止核心网侧排查AMF容量状态NGAP接口拥塞情况4.2 消息完整性验证开发了一个快速校验脚本可自动检测常见编码错误def validate_rrc_message(msg): if msg.ue_Identity.length ! 39: raise ValueError(Invalid ue-Identity length) if msg.establishmentCause not in range(0,10): raise ValueError(Invalid establishmentCause) # 更多校验规则...5. 高级分析技巧5.1 关联分析框架建立端到端分析视角需要关联多个协议层物理层关联通过CRNTI关联初始接入过程检查PUSCH的MCS和RB分配NAS层联动Registration Request中的5G-GUTIService Request中的Service Type时间序列分析timeline title RRC建立时间线 section UE侧 T0: 发送RRCSetupRequest T1: 启动T300(1000ms) section gNB侧 T020ms: 调度UL Grant T050ms: 发送RRCSetup5.2 自动化分析工具链我们构建了一套开源分析工具集pcap-preprocessor清洗和标记原始数据./preprocess.py -i raw.pcap -o cleaned.pcap --remove-retransrrc-analyzer专项分析工具./analyze_rrc.py -f capture.pcap --stats --plot在实际项目中我们发现最常出现问题的环节是ue-Identity与NAS状态的匹配。有一次在现网优化中正是因为randomValue与ServiceRequest同时出现这种异常组合帮助我们定位到了终端固件的上下文管理缺陷。

相关文章:

5G NR协议栈实战:手把手教你用Wireshark抓包分析RRCSetupRequest与SetupComplete消息

5G NR协议栈实战:手把手教你用Wireshark抓包分析RRCSetupRequest与SetupComplete消息 在5G网络调试和优化过程中,空口信令分析是最直接的排错手段之一。作为网络协议工程师,我们经常需要像外科医生一样,通过精细的"解剖"…...

PD-1/PD-L1免疫治疗机制与临床应用解析

1. PD-L1阻断机制与免疫治疗原理肿瘤细胞通过表达PD-L1配体与T细胞表面的PD-1受体结合,形成免疫检查点抑制信号。这种"分子伪装"使肿瘤逃避免疫系统监视,具体表现为:PD-L1/PD-1结合后激活SHP2磷酸酶阻断TCR信号通路中的ZAP70磷酸化…...

SQL Server 图数据库学习笔记1:构建图数据库

SQL Server 图数据库学习笔记1:构建图数据库 摘要 在AI开发中,知识图谱是非常火的一个领域,而提到图数据库大家都会第一时间想到Neo4J,其实在SQLServer中早已有支持,此篇将简单演示如何在SQLServer下构建图数据库&…...

企业级全场景 API 网关实践:基于 Kong Hybrid 模式的跨 VPC 部署与 GitOps 治理

企业级全场景 API 网关实践:基于 Kong Hybrid 模式的跨 VPC 部署与 GitOps 治理 随着企业微服务架构演进至深水区,API 网关的角色早已超越了单一的南北向流量入口。在真实的金融与大型企业业务场景中,我们面临的往往是极其复杂的异构环境&…...

【优化求解】通过信号灯交叉路口的连接燃料电池混合动力车的生态驾驶双层凸优化附matlab代码

​✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书…...

从AI元人文构想到元哲学——在解释世界与改变世界之间致敬马克思

从AI元人文构想到元哲学——在解释世界与改变世界之间致敬马克思核心命题:马克思揭示了“物质生产力与生产关系的矛盾”,岐金兰的痕迹论将其纵深发展为“痕迹生产力与自感生产关系的矛盾”——以“意义行为原生论”为第一原理,以“制度性四元…...

终极指南:如何使用AppleRa1n轻松绕过iOS 15-16.6激活锁

终极指南:如何使用AppleRa1n轻松绕过iOS 15-16.6激活锁 【免费下载链接】applera1n icloud bypass for ios 15-16 项目地址: https://gitcode.com/gh_mirrors/ap/applera1n 还在为忘记Apple ID密码或二手iPhone的iCloud激活锁而烦恼吗?AppleRa1n是…...

MCP服务器开发调试利器:mcp-doctor工具详解与实战指南

1. 项目概述:一个为MCP生态量身定制的“健康诊断师”最近在折腾各种AI Agent和工具调用时,MCP(Model Context Protocol)这个词出现的频率越来越高。简单来说,它就像给大模型(比如Claude、GPTs)定…...

Claude IDE工具集:让AI编程助手从代码生成到自主执行

1. 项目概述:一个为Claude设计的IDE工具集最近在折腾AI编程助手时,发现了一个挺有意思的项目——YousifAshwal/claude-ide-tools。这本质上是一个专门为Anthropic的Claude模型(特别是Claude 3系列)打造的集成开发环境工具集。简单…...

规则引擎统一管理平台:解耦业务规则与执行引擎的设计与实践

1. 项目概述:规则引擎的“集线器”构想如果你在开发一个涉及复杂业务规则的系统,比如电商的风控、内容审核或者自动化营销,你大概率会头疼于规则的管理。规则散落在代码各处,修改需要发版,测试困难,不同团队…...

ChatGPT for Google扩展开发指南:从架构设计到部署实践

1. 项目概述与核心价值 如果你和我一样,每天的工作和学习都离不开搜索引擎,那你一定有过这样的体验:在Google或Baidu上输入一个问题,得到的是一堆需要你花时间筛选、归纳的链接,而不是一个直接、结构化的答案。尤其是…...

LangGraph构建数据分析智能体:从工作流编排到生产级实践

1. 项目概述:当LangGraph遇上数据分析,智能体如何重塑工作流最近在开源社区里看到一个挺有意思的项目,叫abh2050/langgraph_data_analytics_agents。光看名字,就能嗅到一股“组合拳”的味道:LangGraph、数据分析、智能…...

使用Nodejs构建服务端应用并接入Taotoken大模型API

使用Nodejs构建服务端应用并接入Taotoken大模型API 1. 环境准备与依赖安装 在开始集成Taotoken大模型API之前,需要确保Node.js开发环境已经就绪。推荐使用Node.js 18或更高版本,以获得最佳的异步操作支持。可以通过运行node -v命令检查当前版本。 首先…...

2026年AI Agent实战(一):用200行Python从零搭建一个能自主完成任务的智能体

本文是AI Agent实战系列的第一篇。我们将从零开始,用Python实现一个基于ReAct框架的智能体,它能自主思考、调用工具、完成任务。全文含完整可运行代码,约3500字。 目录 一、什么是AI Agent二、ReAct框架:思考-行动-观察循环三、核…...

SAP采购订单税码自动化:除了BADI,还有这3种配置方案你可能没想到

SAP采购订单税码自动化:超越BADI的3种高效配置方案 每次手工输入税码的痛苦,只有经历过采购订单高峰期的人才能真正体会。想象一下,面对数百行物料清单,重复输入相同的税码,不仅效率低下,还容易出错。作为S…...

信息安全工程师-入侵检测系统核心原理与体系架构

一、引言(一)核心概念定义入侵检测系统(Intrusion Detection System, IDS)是网络安全纵深防御体系的核心组件,通过收集操作系统、网络流量、应用程序日志等多源信息,识别系统中违背安全策略或危及系统安全的…...

别再只盯着ADF了!用Python的statsmodels做KPSS检验,区分‘水平平稳’和‘趋势平稳’的保姆级指南

别再只盯着ADF了!用Python的statsmodels做KPSS检验,区分‘水平平稳’和‘趋势平稳’的保姆级指南 时间序列分析中,平稳性检验是绕不开的关键步骤。很多数据分析师一提到平稳性检验,第一反应就是ADF检验(Augmented Dick…...

5分钟掌握1Fichier下载管理器:轻松突破下载限制的终极解决方案

5分钟掌握1Fichier下载管理器:轻松突破下载限制的终极解决方案 【免费下载链接】1fichier-dl 1Fichier Download Manager. 项目地址: https://gitcode.com/gh_mirrors/1f/1fichier-dl 1Fichier下载管理器是一款专为1Fichier文件分享平台设计的智能下载工具&a…...

直接序列扩频技术原理与PSoC实现详解

1. 直接序列扩频技术基础解析直接序列扩频(DSSS)是一种通过伪随机码(PN序列)扩展信号频谱的无线通信技术。1941年由好莱坞女星Hedy Lamarr和作曲家George Antheil首次提出(美国专利#2,292,387),这项技术如今已广泛应用于蜂窝电话、无线局域网…...

别再暴力finetune了!(Python轻量化微调的3种范式切换策略——精度不降、显存直降68%)

更多请点击: https://intelliparadigm.com 第一章:暴力微调的困局与轻量化微调的必要性 在大语言模型(LLM)落地实践中,全参数微调(Full Fine-tuning)常被称作“暴力微调”——它要求加载全部模…...

碾压传统搜索:大模型 Advanced RAG 架构设计与 FAISS 向量检索性能调优

这一篇,我们要聊聊目前 AI 领域最火、也是最有商业价值的落地架构。 随着大语言模型(LLM)的爆发,很多企业发现直接把 PDF 丢给 GPT 问问题,经常会出现“幻觉”或者回答不准确。为了解决这个问题,RAG&#x…...

GraphRAG 实战最大的坑:一个实体,七种身份

当你以为 GraphRAG 最难的是"建图",实际上最难的是"给实体定类型"——哪怕你已经预定义了严格的类型 schema。一、先看一组真实数据 我们拿 3GPP TS 23.502(5G 核心网信令流程规范)跑了一次 GraphRAG 的实体抽取。这份文…...

为什么你的XGBoost风控模型突然失效?——央行2024新规下特征穿越检测实战方案

更多请点击: https://intelliparadigm.com 第一章:为什么你的XGBoost风控模型突然失效?——央行2024新规下特征穿越检测实战方案 2024年3月起施行的《金融人工智能模型监管指引(试行)》明确要求:所有面向信…...

量化进阶:基于 L2 限价订单簿 (LOB) 的微观结构特征工程与深度学习预测

量化进阶:基于 L2 限价订单簿 (LOB) 的微观结构特征工程与深度学习预测 在量化交易的江湖里,有一个公开的秘密:价格不是平滑移动的,而是由一笔笔限价单(Limit Orders)的挂单、撤单和市价单(Mark…...

量子计算编程框架QUASAR:强化学习优化汇编代码生成

1. 量子计算与汇编代码的碰撞 量子计算正在从实验室走向实际应用,但编写量子程序仍然是个技术活。传统量子编程需要开发者同时理解量子物理原理和特定硬件架构,这种双重门槛让很多潜在开发者望而却步。我在量子计算领域摸爬滚打多年,亲眼见过…...

Otter.ai CLI工具:为开发者与AI智能体打造自动化会议管理方案

1. 项目概述:一个为开发者与AI智能体打造的Otter.ai命令行工具 如果你和我一样,每天要处理大量的会议录音和转录文本,那么Otter.ai这个工具你一定不陌生。它确实是个会议记录的神器,能自动识别不同说话人,生成带时间戳…...

分布式系统自适应路由优化:RouteMoA架构解析

1. 项目背景与核心价值在分布式系统架构中,混合代理模式已成为处理高并发、异构网络环境的主流方案。但传统静态路由策略在面对动态网络拓扑和波动性流量时,常常出现资源分配不均、响应延迟等问题。RouteMoA项目的核心创新在于实现了基于实时网络状态的自…...

从零部署YOLO到DJI遥控器:手把手教你用MSDK打造一个‘会看’的无人机巡检App

从零部署YOLO到DJI遥控器:手把手教你用MSDK打造一个‘会看’的无人机巡检App 想象一下,你的无人机不仅能按照预设航线飞行,还能实时识别电力塔上的绝缘子破损、安防区域内的异常人员活动——这就是智能巡检系统的魅力所在。本文将带你从零开始…...

避坑指南:为什么我总劝新手安装Anaconda时别勾选‘添加到PATH’?

为什么Anaconda安装时不该勾选"添加到PATH"?深度解析环境变量陷阱 第一次安装Anaconda时,那个看似无害的"Add Anaconda to my PATH environment variable"选项就像潘多拉魔盒——勾选它可能打开一连串意想不到的问题。作为处理过数百…...

微众银行年营收363亿:同比降4.8% 净利110亿 不良贷款率1.41%

雷递网 雷建平 5月3日微众银行(WeBank)日前发布2025年的年报,年报显示,微众银行2025年营收为362.84亿元,较上年同期的381.28亿元下降4.8%。微众银行2023年营收为393.6亿元,这意味着,微众银行的营…...