下图是DHCP客户机获取IP地址等配置信息时,使用Wireshark软件捕获报文中编号为26~29的4条报文,图中对编号为29的报文进行了解析。分析图中的信息并补全图中【11】~【15】处的信息。

admin2022-04-06  42

问题 下图是DHCP客户机获取IP地址等配置信息时,使用Wireshark软件捕获报文中编号为26~29的4条报文,图中对编号为29的报文进行了解析。分析图中的信息并补全图中【11】~【15】处的信息。

选项

答案【11】处应填入:0.0.0.0 【12】处应填入:255.255.255.255 【13】处应填入:ack 【14】处应填入:UDP或User Datagram Protocol 【15】处应填入:192.168.0.1

解析 本题考查的网络数据监听工具(嗅探器软件)Wireshark的应用和DHCP协议的工作流程。
(1)Wireshark软件简介
Wireshark是网络数据监听工具,也称为嗅探器软件,主要作用是解决网络问题、检测安全隐患、测试协议执行情况等。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
(2)DHCP协议的工作流程
①DHCP客户机广播“DHCP发现(DHCP discover)”消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.0.0。
②DHCP服务器收到“DHCP发现(DHCP discover)”消息后,就向网络中广播“DHCP供给(DHCP offer)”消息,其中包括提供供给DHCP客户机的IP地址和相关的配置信息。
③DHCP客户机收到“DHCP供给(DHCP offer)”消息,如果接受DHCP服务器所提供的相关参数,就通过广播“DHCP请求(DHCP request)”消息向DHCP服务器请求提供IP地址。
④DHCP服务器广播“DHCP确认(DHCP ack)”消息,将IP地址分配给DHCP客户机。
【11】:根据捕获的报文,第26~29行是捕获了DHCP获取IP地址的过程。由第28行报文摘要“DHCP:Request”信息可知,该条报文是DHCP客户机接受DHCP服务器提供的IP地址。因为DHCP客户机还没有配置IP地址,所以源IP地址设置为0.0.0.0。故【11】处应填入:0.0.0.0。
【12】:由第28行报文摘要“DHCP:Request”信息可知,该条报文是DHCP客户机接受DHCP服务器提供的IP地址。因为DHCP客户机还没有配置IP地址,只能通过广播方式发送该消息,所以目的IP地址为255.255.255.255。故【12】处应填入:255.255.255.255。
【13】:根据捕获的报文,第26~29行是捕获了DHCP获取IP地址的过程,需要经历discover(发现)、offer(提供)、request(请求)和ack(确认)4个阶段。由第29行报文摘要“DHCP:【12】”信息可知,该条报文是DHCP服务器分配IP地址给DHCP客户机发送的确认报文(DHCP ack)。故【13】处应填入:ack。
【14】:根据Wireshark面板分析,【14】处应该填写DHCP工作过程采用的协议的名称,而且采用的源端端口号是67,目的端端口号是68。DHCP采用的是UDP协议进行信息发送,故【14】处应填入:UDP或User Datagram Protocol。
【15】:由【15】空前面的Server Identifier(服务器标识符)知,该处应填写服务器的地址。根据第29行报文摘要“DHCP:【12】”信息可知服务器IP地址为192.168.0.1。故【15】处应填入:192.168.0.1。
转载请注明原文地址:https://kaotiyun.com/show/wzKZ777K
0

最新回复(0)