车载以太网帧结构详解

身边的以太网

我们身边充满了以太网,不管是新势力还是传统的主机厂,都已经在准备或是在更上一层地去做以太网的一些升级,包括电子架构也会做车载以太网的一些规划。

当前,无论是我们的电脑,还是手机,还是我们访问的云端数据,还是看视频等,都是我们身边可以感知到的传统以太网。

未来,这些以太网技术都会逐渐运用在我们的汽车上,以太网在汽车上应用已势不可挡。汽车整个的一套以太网生态也在慢慢地构建,包括我们的车联网、V2X 通信、5G 车联网都已经慢慢加入进来。

但是现在我们整个汽车行业最多的可能还是在用 4G 的 T-Box 去做车联网,当然这一块也会随着汽车行业的一个生态、对一些带宽或是延时的一些需求,推动整个汽车供应链去做一些迭代更新。
其实在工业互联网上这一块已经慢慢的趋向于成熟了。

汽车为什么拥抱以太网

因为以太网本来不属于汽车行业的,既然要选择那肯定有它的一些优势。

从总线技术来说,现在车上的总线包括 CAN/FD、Flexray、MOST、LIN 等,然后现在又加入了新的成员以太网。

并不是说因为以太网的加入会导致其他的总线就能够彻底的去取消掉,因为这个涉及到原有的电子架构跟新的电子架构的融合,不可能把原先的整套全部舍弃掉。

我们需要用最简单、最低的成本去把架构一点一点的往上升级,所以就慢慢地引入了百兆、千兆,亦或是将来的万兆以太网。

以太网的相对优势如下图所示:
图片
上图中,我们可以看到,以太网的优势在于:

  • 带宽高、可扩展强

  • 基于星型的拓扑结构

  • 随着趋势的发展,成本会越来越低

  • 当前主要应用于娱乐系统和 ADAS,主要用于音视频传输

    图片

    当前,以太网的应用已不仅限于百兆以太网,随着汽车行业的高速发展越来越依赖高带宽,低延时,高算力的通信,而以太网便是高带宽、低延时、高算力通信的基础。

    当前在 L3 + 自动驾驶域控制器中,会以太网为骨干网,AUTOSAR 和激光雷达作为标配,其中以太网是基础;

    目前架构会随着 ECU 数目增加而改变,这也会造成分布计算资源的浪费,为了避免分布式资源的浪费,我们可以使用以太网,将原先分布式上的计算资源进行域融合,进而减少 ECU 的数量,节省资源线束重量,这样可以减少 80% 的车内连接成本,30% 的线束重量。

    对于带宽要求高的各种传感器,特别是激光雷达和高分辨摄像头必须使用以太网传输数据,节省 LVDS 总线成本;

    还有车云交互方面,4G/5G 以及 V2X 生态的逐渐成熟,远程代驾 / 泊车,哨兵等功能可以更完美落地。

汽车以太网 VS 工业以太网

首先从最底层的一些物理介质来看的话,汽车上使用的以太网分为两种,一个是车内 ECU 之间的通信,还有一个是车外 OBD 对外的通信,其实这两个通信它本身是不一致。
车内 ECU 通信用的是一对双绞线进行通信,沿用原先 CAN 的这种单对双绞线传输数据。但是带宽使用的是百兆以太网的技术。

图片

OBD 对外通信是两对双绞线。在 ISO13400-3 中有一些描述,常规使用的是 3、11、12、13 这四个引脚,当然还要外加一个 8 引脚的激活(Activation)线。这是一个通过 OBD 的对外的 DoIP 的诊断。

图片

总的来看就是,一个是对内的一对双绞线的 ECU 之间的通信, 一个是 OBD 对外的两对双绞线的通信。
回过来看一下我们的生活中,例如我们的电脑网线。

我们了解到它是八芯的,相当于四对双绞线。但是,其实工业的百兆以太网,只用到四芯,分别是 1、2、3、6 这四个引脚,其余是做预留的。

工业千兆以太网会用四芯去做千兆的信息传输,用四芯去做 POE(Power On Ethernet)供电,例如我们的摄像头、办公楼无线发射器。所以工业以太网四芯通信其实跟汽车 OBD 对外的通信的本质上是相同的,所以其实整个汽车上面就已经用到工业以太网了。

汽车的以太网分以下几种类型:

图片

OBD 是 100BASE-TX,使用的是 2 对双绞线,速率是 100M,总线类型是星型。
ECU 之间的通信,一般通过 100BASE-T1 或 1000BASE-T1 两种技术,具体使用哪种看 ECU 对通信速率的需求。出于对 EMC 干扰的考虑,我们选择使用 1000BASE-T1 的时候,会选择使用一对屏蔽双绞线。

还有正在制定的 10BASE-T1S ,它是一种类似于 CAN 的总线型技术。主要是弥补百兆以下的车载以太网的空白,其目的是为了考虑未来是否可以统一车内的总线类型。当然,这是一个漫长的过程。
类似的还有 CAN XL 技术,它是在往上努力,最终 10M 技术花落谁家就看谁能从价格和落地上有更多的优势。

汽车以太网物理层以上的,例如它的拓布以及它的整个通信的原理,类似于下图的内部网络图:

图片
以太网组网是一个星型的结构,是点对点的,不可能说一根线挂在那里,所有的节点挂上来就可以通信,必须是点对点的。

它必须得经过一个 Switch 进行二层的转发,或者经过一个 Router 进行三层的转发, 也就是说所有 ECU 的通信肯定是有一个汇聚点的,不可能一对一,这会导致车内网络变成 “蜘蛛网”,这就需要一个车内设备进行汇聚和转发。

以下,我们会详细介绍 Switch 和 Router 的转发原理。

以太网 OSI 模型

OSI(OpenSystem Interconnect),即开放式系统互联,由 ISO 组织发布。
图片

为了方便大家理解以及去做一些更深层次的分析,OSI 参考模型分为七层模型,在工业以太网上其实它也叫 TCP/IP 五层模型,这两个其实本质上是没有区别的,无非是说把应用层更细分为三个层。
整个 OSI 模型每层各司其职。

第一层物理层
如之前我们提到的 100BASE-T1、1000BASE-T1、100BASE-Tx,这技术是由不同的物理层介质决定的。

第二层数据链路层
主要是提供一些链路建立以及一些转发策略。

第三层网络层
是指不在同一个局域网,或者对远端网络有访问需求的时候,都是通过 IP 寻址以及路由转发进行功能操作。

第四层传输层
我们车上会有很多协议例如 DoIP、SOME/IP、UDPNM 等一些协议,每个协议都会有它固定的一个 Server 端的端口号。
Server 端跟客户端会有一个 Client 到 Server 对应关系,多个 Client 要如何识别它要访问的是 DoIP 还是 SOME/IP 服务,它都是通过传输层来确定的,传输层会有一个包含源端口、目的端口、再加上网络源 IP、目的 IP 以及协议的组成一个通信五元组。

第五层会话层
当我们建立 DoIP 的会话,需要有会话管理,这个层次用来会话管理。

第六层表示层
表示层用于数据格式转换和数据加密,如 TLS 的加密方式,使通信双方进行协商,以防止数据的篡改,符合相关安全要求。

第七层应用层
就是我们所谓的 Payload

OSI 模型协议分布如下图:


图片

以太网帧结构

下图是一张以太网帧的结构图。这个结构图很清晰地描述了整个以太网帧每个部分组成。

图片

对我们来说能抓到的或者能看到的报文帧,基本上是在目标 MAC 地址到 IP 数据包。

上图中的前导码和帧开始符主要做一些底层的数据传输和编码流的二进制流,它们本身不会被网卡捕获,网卡一般抓包的时候就已经将前导码跟帧开始符解析掉了。

还有帧后面的校验码,其主要是通过 CRC 校验判断帧是否有效或者发生篡改或错误,当网卡能收到数据帧并通过抓包工具可以抓到的,就说明该帧没有问题,是有效的,当帧是有效的后,就说明 CRC 就已经解析掉了。

所以,在整个以太网帧中,能看到的就是目标 MAC 地址、源 MAC 地址、帧类型以及 IP 数据包,当然 IP 数据包中还会细分许多协议,每个帧之间也是跟 CAN 类似有,有一定的距离,不可能一帧挨着一帧传输的。

IP 数据包里面,有 46~1500 字节的长度约束。这不是由 ECU 决定的。在我们使用的设备中,会有一个最大传输单元(MTU)、MTU 一般默认是 1518 个字节,这就导致 IP 数据包最多只有 1500 个字节。

以太网单个最大帧:6(目的 MAC)+ 6(源 MAC)+ 2(帧类型)+ 1500(IP 数据包)+ 4(CRC 校验)=1518 字节,如果带 VLAN 就是 1522 字节(VLAN 会多出四个字节的帧类型描述)

以太网最小帧:6(目的 MAC)+6(源 MAC)+2(帧类型)+46(IP 数据包)+4(CRC 校验)=64 字节

常见的以太网帧类型:

  • 0x0800:IPv4
  • 0x0806:ARP
  • 0x22F0:AVTP
  • 0x8100:VLAN Tag(TPID)
  • 0x86DD:IPv6
  • 0x88F7:PTP /gPTP

下图是用工具抓的两个报文,以方便我们来理解以太网帧结构。上图报文以太网帧如果小于 64 字节,那么会填充 00。

图片

当以太网帧如果大于 1518 字节,那么会分片,如下图所示。1008 字节 ICMP 报文分 2 帧传输。

图片

接下来我们对以太网帧进行更详细的分析

图片

从上图可以看到,当我们使用 SOME/IP 协议时,SOME/IP 报文是封装在 TCP、UDP 报文里,然后把它加一个报头,扔到 IP 层的 Payload 中,IP 层添加报头后,再分装到 IP 数据包中,一层一层分工。

当对方接收到后,相应的就是去除包头,解析 SOME/IP 中的 Payload。

✦✦

DoIP 帧结构

接下来我们看一个 DoIP 的报文。下图为用工具抓的一个 DoIP 报文。

图片

上图整个 DoIP 报文整个一个帧是 69 个字节,其实还要再增加 4 个字节的 CRC,总共 73 个字节。只不过当网卡识别它是一个有效帧后,就把 CRC 解析掉了。

当然,图中也描述了它的源 MAC 地址(6 个字节)和目的 MAC 地址(6 个字节),再加上 2 个字节的帧类型,共 14 个字节。

然后再往后就是传输层,IP 层最小是 20 个字节。

然后再往后是 TCP,DoIP 报文是一个 UDS 的报文,而 UDS 报文都是通过 TCP 传输的,因此,会有个 TCP 的头部,包括 Src Port(源端口):13400(这是 DoIP 的一个端口号)以及 Dst Port(目的端口):50090。TCP 的长度是 20 个字节;

DoIP 协议头部是 8 个字节的长度;需要注意的是,DoIP 的头部并不包括源 DoIP 地址和目标 DoIP 地址这 4 个字节;

再往后的话就是我们的 Payload,3 个字节,

将上述加起来一共 69(14 + 20 + 20 + 8 + 4 + 3)个字节(一帧)。

✦✦
SOME/IP 帧结构

接下来,我们看一下 SOME/IP 帧结构。

这就跟 SOA 有些关系,SOA 本身是一个概念化的东西,它具体化的一个表现就是 SOME/IP 的报文,所有的以太网的 SOA 基本上都是标准化的一个 SOME/IP 的协议去做一个传输。

下图为 SOME/IP 报文的解析:

图片

上图中,SOME/IP 的报文总共 62 个字节,以太网帧头部就不做赘述了。这里我们说一下 VLAN,我们有时会把一些业务进行一些区分,例如诊断、DoIP、SOME/IP、安全性更高的一般会通过 VLAN 区分,上面提到的 DoIP 协议报文是没有 VLAN 的,说明 DoIP 和 SOME/IP 的通信传输是隔离开的。
再往后,IP 层我们之前也说过了,这里就不做赘述了。

再往后,UDP 说明这里的 SOME/IP 是通过 UDP 进行传输的,它的源端口是 30602、目的端口是 30602。

再往后,我们看一下 SOME/IP 报文,它的头部是 16 个字节,这 16 个字节是固定的,包含 Service ID、Method ID、Length、Client ID、Session ID、Protocol Version、Interface Version、Message Type、Return Code。

当然这里是没有带 Payload,后期我们会进行一个相关的详细分享。

以太网的通信交互案例

✦✦
以太网通信交互案例 - 二层

下图所示为我们刚才提到的一个 Switch 的组网,Switch 上有四个 PHY 的接口,每个 PHY 的接口分别连了一个 ECU,每个 ECU 都有自己的 MAC 地址,如 AA:BB:CC:DD:EE:01 等。这四个 ECU 分成两个 VLAN,左边两个 ECU 在 VLAN1 中,右边两个 ECU 是在 VLAN2 中。

图片

Switch 本身是一个二层转换的设备,它是严格按照要求进行交换的,也就是说,在同一个 VLAN(虚拟局域网)里面是可以进行二层通信的,不在同一个 VLAN 的主机是不能二层通信(如 EE:01 与 EE:02 是不能进行通信的),需要注意的是,二层通信本质上是跟 IP 地址没有关系的。

下图举例说明为什么二层通信跟 IP 地址没关系,因为二层的通信属于 MAC 寻址。无非是从一个 ECU 的 MAC 到另外一个 ECU 的 MAC 进行寻址。

图片

如前面提到的 Switch 组网图中,EE:01 ECU 想要和 EE:03 进行通信,如果有寻到 03 的 MAC 地址或者配置了一些静态的 MAC 表项,那么他们可以直接通过 EE:01 连接的 PHY,再通过 EE:03 连接的 PHY 进行通信。

如果 EE:01 想和 EE:02 通信,这个时候 Switch 会查看下帧结构,在帧结构中会有一个 VLAN 的标签编号,如果识别到 VLAN 的编号不在 VLAN1 里面,报文就不会转发到 EE:02 的 PHY 上去。
当 ECU 的网卡、或者我们电脑的网卡,识别到目的 MAC 地址,不是自己的地址,或者不是组播,或者不是广播的时候,会直接将它丢弃,不会再往协议栈中发送。这也是为什么二层以太网无法跨 VLAN 进行通信。

✦✦
以太网通信交互案例 - 三层

接下来,我们说一下以太网的三层通信。
三层通信是指跨网或者跨 VLAN 进行通信时,需要通过路由器或者带有路由功能的设备实现 IP 报文转发。如下图所示为以太网三层通信的示例。

图片
上图中,我们可以看到,左边两个 ECU 的 IP 地址分别是,192.168.1.10 和 192.168.1.20 。右边的是 192.168.2.10 和 192.168.2.20。上图中,并没有标注子网掩码,所以默认子网掩码是 255.255.255.0。

上述中,192.168.1.x 是一个网段 Network A ,192.168.2.x 是一个网段 Network B。这两个网段之间通过一个路由器进行路由转换。

如下图所示,当 192.168.1.10 与 192.168.1.20 进行通信时,是不需要经过路由器的,通过 Switch 就可以进行通信。他们本身就是在一个局域网里面的,不需要经过路由器进行三层转发,因为他们本身没有跨网段。

但是,当 192.168.1.10 (Network A 中的)与 192.168.2.10 (Network B 中的)进行通信时, 192.168.1.10 会将报文发送给它的缺省网关 192.168.1.1,192.168.1.1 收到报文后,它会识别其有一个直连的路由 192.168.2.1,然后便会知道需将报文发送给 Network B,这个时候这个报文就会送到 192.168.2.10 。返回来类似。

图片
需要注意的是:不同网段主机无法物理直连进行 IP 通信,必须借助 Router。

✦✦
以太网通信交互案例 - 新浪上网

接下来,我们分享一下,我们的车内,或者电脑是如何上网的。

我们假定的环境是,我们的笔记本要访问新浪的网址。


图片

具体的步骤如下:
第一步:连接 WIFI / 网口,获取 IP 地址,如下图所示。这是一个跨三层的远程通信。

图片

上图中,我们可以读出以下信息:

  • 网卡是 Intel 的 AC 8260 无线网卡。

  • MAC 地址是:34-F6-4B-CB-0E-E9。

  • 这个地址是通过 DHCP 获取的。

  • 分配的 IP 地址是:192.168.20.60(这是我们电脑跟外界通信的唯一 IP,所有的 IP 报文里面都是封装的这个 IP 地址。)

  • 子网掩码:255.255.255.0

  • 租约时间是指,这个地址可以用多久

  • 默认网关是指缺省网关,比如说,我不知道是访问新浪,还是百度的时候,路由的时候都是默认扔给这个网关。

  • DHCP 服务是指,IP 地址(192.168.20.1)是谁分配的。

  • DNS 服务器主要是做一些域名解析。114.114.114.114 是电信的 DNS,8.8.8.8 是谷歌公用的一个 DNS 服务器。

  • 以上就是上网的第一步获取 IP 地址,获取到 IP 地址就决定了上网的一些必备的信息。

    第二步:上网的时候,会输入新浪的网址,这个网址是一个 URL,这时,需要请求新浪网址 DNS 解析,将 URL 解析成 IP 地址。需要注意的是,一般大型服务器或者网址,都会对应多个 IP 地址。目的是为了缓冲服务器的压力,更好地为用户提供体验。

    当我们在上述两个 DNS 服务器上查找新浪的网址时,都会给我们返回当前给我们分配到的新浪服务器的 IP 地址。

    第三步:当拿到 DNS 解析后 IP 地址后,电脑就会向这个 IP 地址发起 http 或者 https 的请求。进而访问到新浪网页,并获取相应的资讯内容。

    以太网与汽车结合之美

    当前,随着以太网在汽车上的应用,车载以太网除了上述提到的物理层的区别以外,主要还有上层应用的一些区别。

    当前,车载以太网主要有以下几种应用。

    图片
    思考

    上述,我们分享了很多车载以太网相关的内容,这里也抛出几个问题供大家思考一下。

    刚分析的 DoIP 和 SOME/IP 的报文就是网卡实际发的帧吗,少了点什么?

    答:缺少 CRC, 如果 CRC 校验失败,网卡会直接丢弃,能抓到的报文都是校验过的,已经剥离 CRC。

    行业的 TC8 测试,主要测试哪些内容,意义何在?

    答:主要验证 OSI 模型每个层次协议一致性,让各 ECU 的协议栈能够读懂对方的报文,给出正确响应。

    100M 的文件使用 100M 的以太网传输理论需要几秒?

    A:1 秒 B:8 秒 C:10 秒 D: 依情况而定

    答:正确答案 D,理论时间还需要考虑每帧字节大小。


via: 车载以太网帧结构详解 埃恪深科技 汽车电子与软件 2022 年 01 月 19 日 07:00

https://mp.weixin.qq.com/s/yL8KzwoCZx2VdM7ONWaJkg

  • 8
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值