下图是DHCP客户机获取IP地址等配置信息时,使用Wireshark软件捕获报文中编号为26~29的4条报文,图中对编号为29的报文进行了解析。分析图中的信息并补全图中【11】~【15】处的信息。

admin2020-04-23  67

问题 下图是DHCP客户机获取IP地址等配置信息时,使用Wireshark软件捕获报文中编号为26~29的4条报文,图中对编号为29的报文进行了解析。分析图中的信息并补全图中【11】~【15】处的信息。

选项

答案【11】根据捕获的报文,第26~29行是捕获了DHcP获取IP地址的过程。由第28行报文摘要“DHCP:Request”信息可知,该条报文是DHCP客户机接受DHCP服务器提供的IP地址。因为DHCP客户机还没有配置IP地址,所以源IP地址设置为0.0.0.0。故【11】处应填入:0.0.0.0。 【12】由第28行报文摘要“DHCP:Request”信息可知,该条报文是:DHCP客户机接受DHCP服务器提供的IP地址。因为DHCP客户机还没有配置IP地址,只能通过广播方式发送该消息,所以目的IP地址为255.255.255.255。故【12】处应填入:255.255.255.255。 【13】根据捕获的报文,第26~29行是捕获了DHcP获取IP地址的过程,需要经历discover(发现)、offer(提供)、request(请求)和ack(确认)4个阶段。由第29行报文摘要 “DHCP:【12】”信息可知,该条报文是DHcP服务器分配IP地址给DHCP客户机发送的确认报文(DHCP ack)。故【13】处应填入:ack。 【14】根据Wireshark面板分析,【14】处应该填写DHcP工作过程采用的协议的名称,而且采用的源端端口号是67,目的端端口号是68。DHCP采用的是UDP协议进行信息发送,故【14】处应填入:UDP或user Datagram Protocol。 【15】由【15】空前面的Server Identitier(服务器标识符)知,该处应填写服务器的地址。根据第29行报文摘要“DHCP【12】”信息可知服务器IP地址为192.168.0.1。故【15】处应填入:192.168.0.1。

解析 本题考查的网络数据监听工具(嗅探器软件)Wireshark的应用和DHCP协议的工作流程。
(1)Wireshark软件简介
    Wireshark是网络数据监听工具,也称为嗅探器软件,主要作用是解决网络问题、检测安全隐患、测试协议执行情况等。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
(2)DHCP协议的工作流程
①DHCP客户机广播“DHCP发现(DHCP discover)”消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.O.0。
②DHCP服务器收到“DHCP发现(DHCP discover)”消息后,就向网络中广播“DHCP供给(DHCP offer)”消息,其中包括提供供给DHCP客户机的IP地址和相关的配置信息。
③DHCP客户机收到“DHCP供给(DHCP offer)”消息,如果接受DHCP服务器所提供的相关参数,就通过广播“DHcP请求(DHcP request)”消息向DHCP服务器请求提供IP地址。
④DHCP服务器广播“DHCP确认(DHCP ack)”消息,将IP地址分配给DHCP客户机。
转载请注明原文地址:https://jikaoti.com/ti/dvkiFFFM
0

最新回复(0)