实验利用 Wireshark 分析 DHCP 协议
一、实验目的
分析 DHCP 协议
二、实验环境
与因特网连接的计算机,操作系统为 Windows,安装有 Wireshark、IE 等软件。
三、实验步骤
分析 DHCP
为了观察到DHCP的运行机制,我们会执行与DHCP相关的命令,同时俘获DHCP信
息。
(1)启动Windows 命令提示符窗口,输入“ipconfig /release”。这条命令会释放主
机目前的IP地址,此时,主机IP地址会变为0.0.0.0
(2)启动Wireshark分组俘获,开始分组俘获。
(3)现在回到Windows命令提示符窗口,输入“ipconfig /renew”命令。这条命令让
主机获得一个网络配置,包括新的IP地址。
(4)等待,直到“ipconfig /renew”终止。然后再次输入“ipconfig /renew” 命令。
(5)当第二个命令“ipconfig
/renew” 终止时,输入命令“ipconfig /release” 释放原
来的已经分配的IP地址。
(6)最后,输入“ipconfig
(7)停止分组俘获。如图6所示:
/renew”再一次给你的I主机分配IP地址。
图6:输入上述ipconfig命令后的命令提示窗口(替换截图)
为了只看到DHCP 分组,在filter field 中输入“bootp”。(DHCP是从BOOTP协议
产生的)。BOOTP 和DHCP使用同样的端口号,67和68。从图二中可以看出,第一个
ipconfig renew 命令产生四个DHCP分组:a DHCP Discover packet, a DHCP Offer packet,
a DHCP Request packet, and a DHCP ACK packet.
图7:Wireshark窗口中第一个DHCP分组—DHCP Discover packet的扩展
四、实验报告
回答下列问题:
1、DHCP是基于UDP还是TCP发送的?
2、连接层的IP地址是
3、DHCP服务器的IP地址是
4、解析DHCP的消息传送数据包类型并截图
DHCP Discover packet
DHCP Offer packet
DHCP Request packet
DHCP ACK packet.