wireshark抓包——DHCP 篇

简介:为了更好地观察DHCP续租等过程,利用windows server 2012 搭建DHCP服务器

一、搭建(模拟)dhcp服务

        (1)我准备了一台windows server 2012虚拟机、一台windows10,2012搭建服务器,win 10测试。

wireshark抓包——DHCP 篇

        (2)搭建DHCP服务器必须要有静态的ip地址,这里咱们没有就随意填写即可

            右击电脑右下角小电脑的图标,点击“打开网络和共享中心”

wireshark抓包——DHCP 篇

        (3)在弹出的窗口上选择“更改适配器设置”

wireshark抓包——DHCP 篇

        (4)右击小电脑,点击属性

wireshark抓包——DHCP 篇

      (5)点击ipv4 的Internet 协议版本

wireshark抓包——DHCP 篇

        (6)配置ip地址

wireshark抓包——DHCP 篇

        (7)接下来就是安装DHCP服务,打开仪表板,点击添加角色和功能

wireshark抓包——DHCP 篇

wireshark抓包——DHCP 篇

            (8)服务器选择本机

wireshark抓包——DHCP 篇

              (9)选择dhcp服务器添加功能,如果没有配置静态的ip就会收到提醒

wireshark抓包——DHCP 篇

            (10)下一步即可

wireshark抓包——DHCP 篇

wireshark抓包——DHCP 篇

wireshark抓包——DHCP 篇

                    (11)安装完成后点击工具中的 DHCP

wireshark抓包——DHCP 篇

                    (12)点击新建作用域

wireshark抓包——DHCP 篇

                   下一步

wireshark抓包——DHCP 篇

                       填写信息(随意填)

wireshark抓包——DHCP 篇

                    填写想要分配的ip段

wireshark抓包——DHCP 篇

                    依情况而(起始和结束打同样的地址,表明这个地址不会分配出去,或者一个范围,按需要来,如下),下一步

wireshark抓包——DHCP 篇

                   默认就好

wireshark抓包——DHCP 篇

                        选择如下图选项

wireshark抓包——DHCP 篇

                    填写之前配好的网关即可

wireshark抓包——DHCP 篇

                这里dns,wins,暂时不配置,默认就好

wireshark抓包——DHCP 篇

wireshark抓包——DHCP 篇

            下一步

wireshark抓包——DHCP 篇

          完成

wireshark抓包——DHCP 篇

        目前就可以看到咱们新建的作用域了

wireshark抓包——DHCP 篇

       打开windows 测试,网络的获取形式为自动,把网络放在同一网段内,这里我们把网络放在VMnet8网卡上,最好把虚拟机的DHCP也关掉

wireshark抓包——DHCP 篇

            查看2012 就可以看到已经分配了(没有的刷新一下)

wireshark抓包——DHCP 篇

window10 端

wireshark抓包——DHCP 篇

DHCP搭建完成

二、抓包分析dhcp服务求,分析dhcp的过程

(1)打开wireshark并过滤dhcp包

wireshark抓包——DHCP 篇

可以看到红色部分为咱们创建的DHCP服务

DHCP续租过程一般被称为DORA过程,由于它使用了四种类型的DHCP数据包 ,发现(discover)、提供(offer)、请求(request)、确认(acknowledge)

wireshark抓包——DHCP 篇

1)第一阶段discover

wireshark抓包——DHCP 篇

第一个包从0.0.0.0的68端口发往255.255.255.255的67端口,客服端使用的是0.0.0.0,是由于它目前还有没有ip地址。数据包发往255.255.255.255,是由于这是一个独立于网络的广播地址,从而确保这个数据包发送到它所在网络上的每个设备,简单来说就是某计算机A大喊我没ip地址,DHCP 看到后就会响应

1)第二阶段offer

wireshark抓包——DHCP 篇

范围内的DHCP服务器接收到discover 请求后,会向客户端发出DHCP Offer 报文作为回应,该报文包含该DHCP服务器可向DHCP客户端提供的IP地址以及该DHCP服务器自己的IP地址信息

ip 地址的租期为8天

子网掩码为:255.255.255.0

这里理论上还有DNS ,router等信息,由于咱们没有配置,所以没有

3)第三阶段request

wireshark抓包——DHCP 篇

这个文件依然是从ip地址0.0.0.0发出,由于还没有完成获取ip地址的过程,以广播的形式发送DHCP Request 报文,该报文会加入对应DHCP服务器的地址以及所需要的IP。

4)第四阶段 ack确认

wireshark抓包——DHCP 篇

被选择的DHCP服务器通过ack报文把在offer报文中准备的ip地址租约给对应客户端。这时客服端就有ip地址了。

© 版权声明
THE END
如果内容对您有所帮助,就支持一下吧!
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容