分析しているWi-Fiキャプチャ(.pcap
)があり、802.11仕様とWiresharkによるデータの解釈との間に矛盾があるように見えるものに遭遇しました。具体的には、私が引き離そうとしているのは、2バイトの802.11フレーム制御フィールドです。
http://www4.ncsu.edu/~aliu3/802.bmpから取得した、フレーム制御フィールドのサブフィールドの形式は次のとおりです。
そして、以下は私を混乱させたパケットのWiresharkスクリーンキャップです:
したがって、Wiresharkのスクリーンショットによると、フレーム制御フィールドのフラグ部分(最後の8ビット)は0x22であり、これで問題ありません。バージョン/タイプ/サブタイプが0x08
Wiresharkのフレームの説明とどのように一致するかが、私を混乱させました。
0x08
= 0000 1000b
、これはバージョン= 00
、タイプ= (データフレームではなく管理00
を意味すると思った)およびサブタイプ= (ビーコンフレームだと思った)に変換されると思いました。したがって、このフレームは管理フレーム、より具体的にはビーコンフレームであると思います。ただし、Wiresharkはそれをデータフレームとして報告します。私を混乱させている2番目のことは、Wiresharkがラインのどこからでも引っ張っているところです。 1000
0x20
Type/Subtype: Data (0x20)
誰かが私のために802.11仕様/Wiresharkキャプチャの私の解釈を明確にすることができますか、そしてなぜ2つが一貫していないのですか?