目录

计算机网络DHCP动态主机配置协议

计算机网络【DHCP动态主机配置协议】

https://i-blog.csdnimg.cn/blog_migrate/cd4e3fb085ef89c94972de47fd090e87.png

DHCP 出现

电脑或手机需要 IP 地址 才能上网。大刘有两台电脑和两台手机,小美有一台笔记本电脑、一台平板电脑和两台手机,老王、阿丽、敏敏也有几台终端设备。如果为每台设备 手动配置 IP 地址,那会非常繁琐,一点儿也不方便。特别是手机、笔记本电脑、平板电脑等设备,每移动到一个新的地方,接入不同的网络,都要重新设置 IP 地址,实在是 太麻烦 了。 https://i-blog.csdnimg.cn/blog_migrate/9821c545329ea0e3b4da9a54a2fd43b5.png 于是就有了 DHCP 协议,会 自动配置 设备的网络参数,包括 IP 地址、子网掩码、网关地址、DNS 服务器等,替代手动配置。还能统一 IP 地址分配,方便网络管理。 https://i-blog.csdnimg.cn/blog_migrate/645858b1ea9fecb8582d501c76135d8a.png

DHCP 简介

DHCP 协议是从 BOOTP 协议发展而来。但 BOOTP 运行在相对静态的环境中,每台设备配置专门的 BOOTP 参数文件,该文件会在相当长的时间内保持不变。DHCP 从以下两方面对 BOOTP 进行了扩展:

  • DHCP 允许设备 动态地获取 IP 地址,而不是静态指定每台主机地址。
  • DHCP 能够分配其它的配置参数,客户端仅用一个消息就获取它所需要的 所有配置信息https://i-blog.csdnimg.cn/blog_migrate/619f46e0c422f57297415126284df903.png 大刘他们的设备使用 DHCP 功能后,只要连接到网络,就可以进行 TCP/IP 通信。对于 路由器交换机 ,通常是手动配置 IP 地址等参数。 DHCP 是一种 Client/Server 模式 的网络协议,由 DHCP Client 向 DHCP Server 提出配置申请,DHCP Server 返回为 DHCP Client 分配的配置信息。这里的 Client 和 Server 是 应用程序 ,可以运行在电脑、服务器、路由器等设备上。 https://i-blog.csdnimg.cn/blog_migrate/c0ee2f474264834943f888164ebb74e5.png 举个栗子 : 大刘的电脑开机后,自动运行 DHCP Client ,DHCP Client 主动向其它设备上的 DHCP Server 提出请求,DHCP Server 根据预先配置的策略,返回相应 IP 配置信息,DHCP Client 使用获得的 IP 配置信息与其它设备进行通信。 https://i-blog.csdnimg.cn/blog_migrate/e6071eca67820887e524056a489d1fe8.png

DHCP 分配机制

DHCP 提供了两种地址分配机制,可以根据网络需求为不同的 Client 选择不同的分配策略。

  • 动态分配机制 :通过 DHCP 为 Client 分配一个有 使用期限 的 IP 地址。如果 Client 没有及时续约,到达使用期限后,这个地址可能会被其它 Client 使用。绝大多数 Client 使用的都是这种动态分配的地址。
  • 静态分配机制 :通过 DHCP 为特定的 Client 分配 固定 的 IP 地址。固定 IP 地址可以 永久使用 , Client 通常是打印机、服务器等设备。 https://i-blog.csdnimg.cn/blog_migrate/477d4f54ea0fee16e53637b8345f7d79.png 在实际情况中,我们发现 DHCP Client 重启后,也能获得相同的 IP 地址。DHCP Server 为 DHCP Client 分配 IP 地址 时,采用如下的 顺序
  1. DHCP Server 中与 DHCP Client 的 MAC 地址 静态绑定 的 IP 地址;
  2. DHCP Client 曾经使用过 的 IP 地址;
  3. 最先找到的可用 IP 地址。 如果没找到可用的 IP 地址,就依次查询 超过租期发生冲突 的 IP 地址,如果找到就进行分配,否则 报错 处理。 https://i-blog.csdnimg.cn/blog_migrate/94503e7752044e2f18706fae12d29290.png

DHCP 系统组成

DHCP 系统由 DHCP Server ( DHCP 服务器)、 DHCP Client ( DHCP 客户端)、 DHCP Relay ( DHCP 中继)等组成。 https://i-blog.csdnimg.cn/blog_migrate/b757763233ec56d8111cfaa5110f3054.png

  • DHCP Server DHCP Server 提供 网络参数 给 DHCP Client ,通常是一台提供 DHCP 服务功能的服务器或网络设备(路由器或三层交换机)。比如:家里用的 无线路由器https://i-blog.csdnimg.cn/blog_migrate/520272afcbd6eb6e92cd9691e46062f9.png
  • DHCP Client DHCP Client 通过 DHCP Server 获取网络参数 ,通常是一台主机或网络设备。比如:大刘的 电脑 、小美的 手机https://i-blog.csdnimg.cn/blog_migrate/6492a92937cef20e4772f8f5ef78d636.png
  • DHCP Relay 通常情况下,DHCP 采用广播方式实现报文交互,DHCP 服务仅限在本地网段使用。如果需要 跨网段 实现 DHCP ,那么使用 DHCP Relay 技术实现。 在 DHCP Server 和 DHCP Client 之间转发跨网段 DHCP 报文的设备,通常是 三层网络设备 。 ![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传]( _url=data%3Aimage%2Fsvg%2Bxml%2C%253C%253Fxml%20version%3D’1.0’%20encoding%3D’UTF-8’%253F%253E%253Csvg%20width%3D’1px’%20height%3D’1px’%20viewBox%3D’0%200%201%201’%20version%3D’1.1’%20xmlns%3D’http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg’%20xmlns%3Axlink%3D’http%3A%2F%2Fwww.w3.org%2F1999%2Fxlink’%253E%253Ctitle%253E%253C%2Ftitle%253E%253Cg%20stroke%3D’none’%20stroke-width%3D’1’%20fill%3D’none’%20fill-rule%3D’evenodd’%20fill-opacity%3D’0’%253E%253Cg%20transform%3D’translate(-249.000000%2C%20-126.000000&pos_id=img-mDfCfCcB-1703821518097)’ fill=‘%23FFFFFF’%3E%3Crect x=‘249’ y=‘126’ width=‘1’ height=‘1’%3E%3C/rect%3E%3C/g%3E%3C/g%3E%3C/svg%3E)

DHCP 基本流程

DHCP 协议报文采用 UDP 方式封装,DHCP Server 侦听的端口号是 67 ,DHCP Client 的端口号是 68 。DHCP 设备通过发送和接收 UDP 67 和 UDP 68 端口的报文进行协议交互。DHCP 的基本工作流程分为 4 个阶段,即 发现阶段提供阶段请求阶段确认阶段 。我们假设大刘的 PC 是一台 新电脑 ,下面将描述 PC 第一次 是如何通过 DHCP 获取 IP 地址的。 https://i-blog.csdnimg.cn/blog_migrate/ef411141762568008f1aabf7ed103a30.png 为方便描述, DHCP Server 简称 小 SDHCP Client 简称 小 C

1、发现阶段

小 C 在本地网段中 广播 一个 DHCP Discover 报文,目的寻找能够分配 IP 地址的 小 Shttps://i-blog.csdnimg.cn/blog_migrate/36ba0baad0f391b2758c5efcb65be79c.png

2、提供阶段

本地网段的 小 S 收到 DHCP Discover 报文后,回应 DHCP Offer 报文。DHCP Offer 报文包含了可用 IP 地址 和其它 网络参数 。 ![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传]( _url=data%3Aimage%2Fsvg%2Bxml%2C%253C%253Fxml%20version%3D’1.0’%20encoding%3D’UTF-8’%253F%253E%253Csvg%20width%3D’1px’%20height%3D’1px’%20viewBox%3D’0%200%201%201’%20version%3D’1.1’%20xmlns%3D’http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg’%20xmlns%3Axlink%3D’http%3A%2F%2Fwww.w3.org%2F1999%2Fxlink’%253E%253Ctitle%253E%253C%2Ftitle%253E%253Cg%20stroke%3D’none’%20stroke-width%3D’1’%20fill%3D’none’%20fill-rule%3D’evenodd’%20fill-opacity%3D’0’%253E%253Cg%20transform%3D’translate(-249.000000%2C%20-126.000000&pos_id=img-kxoAWIsP-1703821518099)’ fill=‘%23FFFFFF’%3E%3Crect x=‘249’ y=‘126’ width=‘1’ height=‘1’%3E%3C/rect%3E%3C/g%3E%3C/g%3E%3C/svg%3E) 小 C 通过 对比 Discover 报文和 Offer 报文中的 xid 字段 是否相同,来判断 Offer 报文是不是发给自己的。

3、请求阶段

小 C 会收到 小 S 发送的 DHCP Offer 报文。如果有 多个 小 S ,那么每个 小 S 都会回应 DHCP Offer 报文。通常 小 C 会选择 最先收到 的 Offer 报文,并广播 DHCP Request 报文来表明哪个 小 S 被选择,其余 小 S 就凉凉了。 https://i-blog.csdnimg.cn/blog_migrate/2725651576b865ca5f16f70b7672de20.png 如果 小 C 在一定时间后 一直没收到 DHCP Offer 报文,那么它就会重新发送 DHCP Discover 报文。

4、确认阶段

小 S 收到 DHCP Request 广播报文后,发送 DHCP Ack 报文作为回应,其中包含 小 C 的网络参数。DHCP Ack 报文和之前 DHCP Offer 报文的 参数 不能有 冲突 ,否则 小 S 会回应一个 DHCP Nak 报文。 https://i-blog.csdnimg.cn/blog_migrate/837689c35135ed989ea60dc2eacb4c7b.png 当 小 C 收到 DHCP Ack 报文后,会发送 免费 ARP 报文进行探测,目的地址为获得的 IP 地址,如果探测此地址没有被使用,那么 小 C 就会使用这个地址,并完成配置。

DHCP 租期

从 DHCP 协议上看, 小 S 才有 IP 地址的 所有权 ,而 小 C 只有 IP 地址的 使用权 。小 S 每次给 小 C 分配一个 IP 地址时,会约定一个 IP 地址的 租期 ,通常是 24 小时。在租期内,小 C 才能使用相应的 IP 地址。当租期 到期后 ,小 C 将 不能继续使用 这个 IP 地址。当然了,在租期还没到期的时候,小 C 是可以 申请续租 这个 IP 地址的。 T1 时刻是租期到 一半 的时候, T2 时刻是租期到 87.5% 的时候。在 T1 时刻 小 C 会 单播 一个 DHCP Request 报文给 小 S , 请求续租 IP 地址。如果 小 C 收到了 DHCP Ack 回应报文,则说明 续租成功 。 如果直到 T2 时刻,小 C 都未收到 DHCP Ack 回应报文,那么会 广播 发送一个 DHCP Request 报文,继续请求续租 IP 地址。如果 小 C 收到了 DHCP Ack 回应报文,则说明续租成功。 如果直到 租期到期 , 小 C 都未收到 DHCP Ack 回应报文,那么必须 停止使用 原来的 IP 地址。 小 C 将从发现阶段开始, 重新来申请 一个 IP 地址。 https://i-blog.csdnimg.cn/blog_migrate/f1cf466ca6166bcf9098faf07ba3d9b5.png

DHCP Relay

动态获取 IP 地址的过程中,使用 广播 方式发生报文,因此 DHCP 只适用于 小 C 和 小 S 在 同一个子网 内的情况。如果为每个网段配置一个 小 S ,这显然太浪费了。 实际上还有 DHCP Relay 这种角色。小 C 通过 DHCP Relay 实现 跨网段 与 小 S 通信,获取 IP 地址。这样,多个子网上的 小 C 可以使用同一个 小 S ,既节省成本,又方便集中管理。 https://i-blog.csdnimg.cn/blog_migrate/02c46e83b73666f5508c36053891954c.png DHCP Relay 的 工作原理 如下:

  1. 小 C 发送 DHCP Discover 或 DHCP Request 广播报文 ,具有 DHCP Relay 功能的网络设备收到后,根据配置将报文 单播 给指定的 小 S ;
  2. 小 S 进行 IP 地址的分配, 单播 发送给 DHCP Relay ,DHCP Relay 再将配置信息 广播 给 小 C ,完成对 小 C 的动态配置。 ![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传]( _url=data%3Aimage%2Fsvg%2Bxml%2C%253C%253Fxml%20version%3D’1.0’%20encoding%3D’UTF-8’%253F%253E%253Csvg%20width%3D’1px’%20height%3D’1px’%20viewBox%3D’0%200%201%201’%20version%3D’1.1’%20xmlns%3D’http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg’%20xmlns%3Axlink%3D’http%3A%2F%2Fwww.w3.org%2F1999%2Fxlink’%253E%253Ctitle%253E%253C%2Ftitle%253E%253Cg%20stroke%3D’none’%20stroke-width%3D’1’%20fill%3D’none’%20fill-rule%3D’evenodd’%20fill-opacity%3D’0’%253E%253Cg%20transform%3D’translate(-249.000000%2C%20-126.000000&pos_id=img-FvkwImng-1703821518102)’ fill=‘%23FFFFFF’%3E%3Crect x=‘249’ y=‘126’ width=‘1’ height=‘1’%3E%3C/rect%3E%3C/g%3E%3C/g%3E%3C/svg%3E)

DHCP 协议报文

前面的内容有提到 DHCP 的一些 报文类型 ,现在讲讲 DHCP 主要的 8 种 报文类型。常见的 5 种报文类型有: DHCP DiscoverDHCP OfferDHCP RequestDHCP AckDHCP Release ,用得少的 3 种报文类型有: DHCP NakDHCP DeclineDHCP Inform

  • DHCP Discover 报文 它是 DHCP Client 首次接入网络,DHCP 交互过程的 第一个报文 ,用来寻找 DHCP Server的请求报文。
  • DHCP Offer 报文 它是 DHCP Server 用来回应 DHCP Discover 报文的,并携带 网络参数 ,包括:IP 地址、子网掩码、默认网关、DNS 服务器等。
  • DHCP Request 报文 它是 DHCP Client 发送的报文,有三种使用场景:
    • 根据策略 选择相应的 DHCP Server ,并回应 DHCP Offer 报文;
  • DHCP Client 非首次接入网络,直接发送 DHCP Request 报文来 申请之前使用过 的 IP 地址等参数;
  • 当 IP 地址的租约到期后,发送 DHCP Request 进行 租期更新
  • DHCP Ack 报文 它是 DHCP Server 对 DHCP Request 报文的回应报文,进行 最终确认 。DHCP Client 收到这个报文后,才能获得 IP 地址和相应网络参数。
  • DHCP Nak 报文 它也是 DHCP Server 对 DHCP Request 报文的 回应报文 ,当 DHCP Request 报文中的各个参数都正确时,回应 DHCP Ack 报文 ,否则回应 DHCP Nak 报文 ,告诉 DHCP Client 禁止使用获得的 IP 地址。
  • DHCP Decline 报文 当 DHCP Client 收到 DHCP Ack 报文后,还会发送 免费 ARP 报文,确认申请的 IP 地址是否已经在网络上使用了。如果 IP 地址已经被其它 Client 使用,那么 DHCP Client 发送 DHCP Decline 报文, 拒绝 分配的 IP 地址,并重新向 DHCP Server 申请地址。
  • DHCP Release 报文 当 DHCP Client 想要 释放获得的 IP 地址 时,向 DHCP Server 发送 DHCP Release 报文,DHCP Server 收到报文后,可将这个 IP 地址分配给其它的 Client 。
  • DHCP Inform 报文 DHCP Client 通过手动方式获得 IP 地址后,还想向 DHCP Server 获取更多网络参数 时,比如:默认网关地址、DNS 服务器地址,DHCP Client 就向 DHCP Server 发送 DHCP Inform 报文进行申请。

DHCP 状态机

如果把 功能各异 的 8 种报文串起来,就是整个 DHCP 协议交互 流程。前面讲的 4 种阶段(发现、提供、请求、确认)不能完全展现出来,这就需要使用 DHCP 协议的 状态机 。状态指出 下一步 使用的报文类型, 状态转换 是通过报文的接收、发送或超时。下面是 Client 的状态机。 https://i-blog.csdnimg.cn/blog_migrate/c45c3881bbdf9689f3a65806e7b4bcfb.png Client 从 INIT 状态开始,广播 DHCP Discover 报文。在 选择 状态时,它收到 DHCP Offer 报文,并决定使用哪个地址和 Server 。做出选择后,通过 DHCP Request 报文进入 请求 状态。如果分配的地址和曾使用过的地址不一致,那么回应 DHCP Nak 报文进行拒绝,并返回 INIT 状态;如果分配的地址已经被占用,那么回应 DHCP Decline 报文进行拒绝,也返回到 INIT 状态。通常是收到一个需要的地址,回应 DHCP Ack 报文,获得租期超时值 T1 和 T2 ,并进入 绑定 状态,这个时候就可以使用这个地址直到租期到期。当 T1 到期时,进入 更新 状态并进行续租申请。如果续租成功,那么可以收到 DHCP Ack 报文,并返回到 绑定 状态;如果续租不成功,那么在 T2 到期时,再次进行续租申请。如果租期最终到期,那么 Client 将禁止使用所租用的地址,并返回到 INIT 状态。

DHCP 网络实战

DHCP 协议是为解决网络问题而生,现在我们就来模拟实际环境, 动手操作 ,验证下 DHCP 的功能。

DHCP Server 示例
网络拓扑

https://i-blog.csdnimg.cn/blog_migrate/9a80f260f06dc601ac0f73d53474c088.png

实验要求
  • RT(路由器)配置 DHCP Server ,PC 动态获取 IP 地址等网络参数
操作步骤

配置思路:

  1. 在 RT 上开启 DHCP 功能,
  2. 创建一个地址池,
  3. 配置地址池的相关参数,
  4. 在 RT 的接口下引用地址池,实现 DHCP Server 功能。 配置命令: 使用 DHCP 功能之前,先要开启 DHCP 功能。系统视图下,使用命令 dhcp enable 启动 DHCP 功能。 动态分配 IP 地址,就需要有多个可分配的 IP 地址,使用 ip pool ip-pool-name 命令来创建全局地址池, ip-pool-name 表示地址池的名称。 在全局地址池视图下,通过命令 network ip-address [ mask { mask | mask-length } ] 配置可分配的 IP 地址段。 mask { mask | mask-length } 表示子网掩码,通常根据设备数量来确定掩码长度。 有了 IP 地址和子网掩码,再加上默认网关,终端设备就能网络互通了。在全局地址池视图下,使用命令 gateway-list ip-address 配置网关 IP 地址。 网络互通,还不能正常访问网站,需要配置 DNS 服务器,用于域名解析。在全局地址池视图下,使用 dns-list ip-address 配置 DNS 服务器的 IP 地址。 地址池配置中,常用的可选命令如下,可根据需求进行选择性设置。 lease { day day [ hour hour [ minute minute ] ] | unlimited } :配置 IP 地址的租期,默认租期是 1 天。 excluded-ip-address start-ip-address [ end-ip-address ] :在可分配的地址池中,设置不分配的 IP 地址。比如:地址池是 192.168.100.0/24 ,可设置 192.168.100.1 - 192.168.100.10 不参与地址分配。 static-bind ip-address ip-address mac-address mac-address :为 Client 固定分配一个 IP 地址。 配置完地址池,还需要进行引用,DHCP Server 功能就能正常使用了。在 RT 的接口下配置引用,命令为 dhcp select globalhttps://i-blog.csdnimg.cn/blog_migrate/c22e264c6f48dfd8dc923c72867425a6.png
功能验证

配置完成后,理论上是 DHCP 功能正常工作了,实际情况的话,可通过命令 display ip pool name pool-name used ,查看地址池的配置情况,和地址分配情况。 在 RT 上查看 DHCP Server 地址分配状态。 ![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传]( _url=data%3Aimage%2Fsvg%2Bxml%2C%253C%253Fxml%20version%3D’1.0’%20encoding%3D’UTF-8’%253F%253E%253Csvg%20width%3D’1px’%20height%3D’1px’%20viewBox%3D’0%200%201%201’%20version%3D’1.1’%20xmlns%3D’http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg’%20xmlns%3Axlink%3D’http%3A%2F%2Fwww.w3.org%2F1999%2Fxlink’%253E%253Ctitle%253E%253C%2Ftitle%253E%253Cg%20stroke%3D’none’%20stroke-width%3D’1’%20fill%3D’none’%20fill-rule%3D’evenodd’%20fill-opacity%3D’0’%253E%253Cg%20transform%3D’translate(-249.000000%2C%20-126.000000&pos_id=img-KRlYf7tn-1703821518105)’ fill=‘%23FFFFFF’%3E%3Crect x=‘249’ y=‘126’ width=‘1’ height=‘1’%3E%3C/rect%3E%3C/g%3E%3C/g%3E%3C/svg%3E) 同时也在 PC 上查看动态获取地址情况,进行双向验证。 https://i-blog.csdnimg.cn/blog_migrate/d2527925f03fdea4caa828a2a21d401a.png 抓包还可以看到 DHCP 报文交互 的详细过程,同时也是 检验理论知识 是否正确。 https://i-blog.csdnimg.cn/blog_migrate/2a5557c57ba2dff510a6be4f07610155.png 这里我们发现抓包看到的是 DHCP Offer 单播 报文,而前面介绍的时候,DHCP Offer 是 广播 报文。其实 DHCP Offer 报文有可能是单播,也有可能是广播。DHCP 在报文的标志字段有一个 广播位 ,如果 Client 支持接收 Offer 单播报文,那么 Client 就会将发送报文中的广播位设为 0 ,否则为 1 。

DHCP Relay 示例
网络拓扑

https://i-blog.csdnimg.cn/blog_migrate/95ed92d720fb7eb6a2984cc287440369.png

实验要求
  • DHCP Client 和 DHCP Server 在 不同网段 ,DHCP Client 通过 DHCP Relay 获取到 IP 地址等网络参数。
操作步骤
  1. PC ( DHCP Client )开启 DHCP 功能; ![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传]( _url=data%3Aimage%2Fsvg%2Bxml%2C%253C%253Fxml%20version%3D’1.0’%20encoding%3D’UTF-8’%253F%253E%253Csvg%20width%3D’1px’%20height%3D’1px’%20viewBox%3D’0%200%201%201’%20version%3D’1.1’%20xmlns%3D’http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg’%20xmlns%3Axlink%3D’http%3A%2F%2Fwww.w3.org%2F1999%2Fxlink’%253E%253Ctitle%253E%253C%2Ftitle%253E%253Cg%20stroke%3D’none’%20stroke-width%3D’1’%20fill%3D’none’%20fill-rule%3D’evenodd’%20fill-opacity%3D’0’%253E%253Cg%20transform%3D’translate(-249.000000%2C%20-126.000000&pos_id=img-wX2AcANa-1703821518108)’ fill=‘%23FFFFFF’%3E%3Crect x=‘249’ y=‘126’ width=‘1’ height=‘1’%3E%3C/rect%3E%3C/g%3E%3C/g%3E%3C/svg%3E)
  2. RT1 ( DHCP Relay )使用 dhcp select relay 命令开启 DHCP Relay 功能,在 G0/0/1 口下使用 dhcp relay server-ip ip-address 命令,配置 DHCP Server 的 IP 地址; https://i-blog.csdnimg.cn/blog_migrate/63ea13c0926f5b50cea84267fdb80911.png
  3. RT2 (DHCP Server)开启 DHCP 功能,创建地址池并配置相关参数,在接口下引用地址池,实现 DHCP Server 功能。 https://i-blog.csdnimg.cn/blog_migrate/492544e45eb0f420e41b11e96c3f13db.png
功能验证

PC 端能获取到 IP 配置,并且获取的配置正确。 ![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传]( _url=data%3Aimage%2Fsvg%2Bxml%2C%253C%253Fxml%20version%3D’1.0’%20encoding%3D’UTF-8’%253F%253E%253Csvg%20width%3D’1px’%20height%3D’1px’%20viewBox%3D’0%200%201%201’%20version%3D’1.1’%20xmlns%3D’http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg’%20xmlns%3Axlink%3D’http%3A%2F%2Fwww.w3.org%2F1999%2Fxlink’%253E%253Ctitle%253E%253C%2Ftitle%253E%253Cg%20stroke%3D’none’%20stroke-width%3D’1’%20fill%3D’none’%20fill-rule%3D’evenodd’%20fill-opacity%3D’0’%253E%253Cg%20transform%3D’translate(-249.000000%2C%20-126.000000&pos_id=img-Zuz7xT9S-1703821518110)’ fill=‘%23FFFFFF’%3E%3Crect x=‘249’ y=‘126’ width=‘1’ height=‘1’%3E%3C/rect%3E%3C/g%3E%3C/g%3E%3C/svg%3E) 在 RT1 的 G0/0/1 抓包,查看 DHCP Client 和 DHCP Relay 的报文交互过程。 https://i-blog.csdnimg.cn/blog_migrate/eaaa1e7a8d02cd18d6df22f199354f87.png 在 RT1 的 G0/0/0 抓包,查看 DHCP Server 和 DHCP Relay 的报文交互过程。 https://i-blog.csdnimg.cn/blog_migrate/2f6fe0c340c26059f2c5c07d2fc7a7a0.png

DHCP 报文格式

如果想要更深入的了解 DHCP 协议,那就要看它的报文格式。DHCP 设备通过识别报文内容,实现协议功能。 https://i-blog.csdnimg.cn/blog_migrate/06ea404b7b12c562ed00cf2eb0390073.png

  • op (操作类型):表示报文的格式。当值为 1 时,表示客户端的请求报文;当值为 2 时,表示服务器的响应报文。
  • htype (硬件类型):不同的硬件类型取不同的值,最常见的以太网,值是 1 。
  • hlen (硬件地址长度):表示硬件地址长度,以太网的值是 6 ,也就是 MAC 地址的长度。
  • hops (跳数):DHCP 报文经过的 DHCP 中继的数量。
  • xid (交互 ID ):DHCP 客户端取的随机值,收到 DHCP 服务器的响应报文时,查看 xid 值是否相同,来判断报文是否是发送给自己的。
  • secs (客户端启动秒数):记录 IP 地址的使用时间。
  • flags (标志):广播响应标志位,当值为 0 时,表示服务器以单播形式发送响应报文;当值为 1 时,服务器以广播形式发送响应报文。
  • ciaddr (客户端 IP 地址):客户端的 IP 地址,可以是分配的地址,也可以是正在使用的地址,还可以是的 0.0.0.0 。0.0.0.0 是客户端初始状态没有地址的时候,仅用于临时通信,不是有效的地址。
  • yiaddr (你的 IP 地址):当服务器发送响应报文时,将分配给客户端的 IP 地址填入这个字段。
  • siaddr (服务器 IP 地址):用来标识服务器的 IP 地址。
  • giaddr (中继设备 IP 地址):表示 DHCP 中继的 IP 地址,服务器通过识别这个字段来判断出客户端的网段地址,从而选择合适的地址池,为客户端分配该网段的 IP 地址。
  • chaddr (客户端硬件地址):用来标识客户端的硬件地址,当客户端发送广播发现报文时,这个字段就是自己的硬件地址。
  • sname (服务器名):可选项,DHCP 服务器填写这个字段。
  • file (引导文件名):可选项,DHCP 服务器填写这个字段。
  • options (可选项):可选项,DHCP 客户端获取网络参数,DHCP 服务器提供网络参数,都是使用的这个字段。内容有很多,例如:租期、子网掩码、默认网关地址、DNS 服务器地址等。 拿着 DHCP 报文格式 ,就可以看懂抓包获取的 报文内容 。 DHCP Discover 报文 https://i-blog.csdnimg.cn/blog_migrate/593780460dc851d9a2c0130f4eca923c.png DHCP Offer 报文 https://i-blog.csdnimg.cn/blog_migrate/82676983ef8e13fee7957df75e10dfa7.png DHCP Request 报文 ![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传]( _url=data%3Aimage%2Fsvg%2Bxml%2C%253C%253Fxml%20version%3D’1.0’%20encoding%3D’UTF-8’%253F%253E%253Csvg%20width%3D’1px’%20height%3D’1px’%20viewBox%3D’0%200%201%201’%20version%3D’1.1’%20xmlns%3D’http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg’%20xmlns%3Axlink%3D’http%3A%2F%2Fwww.w3.org%2F1999%2Fxlink’%253E%253Ctitle%253E%253C%2Ftitle%253E%253Cg%20stroke%3D’none’%20stroke-width%3D’1’%20fill%3D’none’%20fill-rule%3D’evenodd’%20fill-opacity%3D’0’%253E%253Cg%20transform%3D’translate(-249.000000%2C%20-126.000000&pos_id=img-XrC6frah-1703821518114)’ fill=‘%23FFFFFF’%3E%3Crect x=‘249’ y=‘126’ width=‘1’ height=‘1’%3E%3C/rect%3E%3C/g%3E%3C/g%3E%3C/svg%3E) DHCP Ack 报文 ,就可以看懂抓包获取的 报文内容 。 DHCP Discover 报文 [外链图片转存中…(img-jAhVtEBx-1703821518113)] DHCP Offer 报文 [外链图片转存中…(img-HUMIi0C1-1703821518113)] DHCP Request 报文 [外链图片转存中…(img-XrC6frah-1703821518114)]’ fill=‘%23FFFFFF’%3E%3Crect x=‘249’ y=‘126’ width=‘1’ height=‘1’%3E%3C/rect%3E%3C/g%3E%3C/g%3E%3C/svg%3E) DHCP Ack 报文 https://i-blog.csdnimg.cn/blog_migrate/48de55d10d75f59bc0cfca675f649111.png