DHCP中继数据包互联网周游记

一.概述:

二层不少实验用GNS无法模拟,IOU大部分只有命令无法看到效果,好不容易有机会登录机架做实验,做了dhcp snooping实验,发现思科路由器如果作为DHCP服务器,必须配置ipdhcp relay information trusted,否则客户端无法获取IP地址,如是想DHCP服务器用Windows 2003会是什么效果,随即将登录机架的2003添加DHCP服务,但是发现DHCP服务不能使用,查询系统日志,是因为这台处于工作组中的2003同网段有一个域控,它上面也跑了DHCP,一山不容二虎,碰到正牌的DHCP,我的这个工作组的DHCP只能一边呆着了。

经过请示,域控无法让我登录测试,并且做测试用的服务器不准安装虚拟机软件,期间尝试修改过测试服务器的子网掩码,没有效果,如是想借用外部DHCP来做测试,下面是几次测试:

A.虚拟机(DHCP服务器)+宿主机端口转发+GNS测试

B.EzVPN拨入+测试服务器端口转发+连接机架测试

C.DHCP服务器同时VPN服务器,PC1拨VPN+GNS,直接采用路由方式测试

D.虚拟机(DHCP服务器,VPN服务器)+宿主机端口转发(同时拨入VPN)+GNS测试

二.虚拟机(DHCP服务器)+宿主机端口转发+GNS测试:

A.测试结果:

---成功

B.测试拓扑:

C.配置介绍:

①PC1其实是宿主机,配置了UDP端口转发

②之所以路由器中继代理的端口地址与宿主机一块网卡地址相同,是因为DHCP服务器会根据DHCP单播包中DHCP中继的地址回包,而不会看到达它的UDP三层包头的地址

③因为DHCP服务器回包的特点,所以端口转发需要配置两个方向

④R2配置了静态NAT,是因为需要确保UDP端口转发时,把数据回到中继代理端口地址

时间: 2024-09-18 11:11:12

DHCP中继数据包互联网周游记的相关文章

详解DHCP工作方法,并用wireshark对DHCP四个数据包抓包分析

国内私募机构九鼎控股打造APP,来就送 20元现金领取地址:http://jdb.jiudingcapital.com/phone.html内部邀请码:C8E245J (不写邀请码,没有现金送)国内私募机构九鼎控股打造,九鼎投资是在全国股份转让系统挂牌的公众公司,股票代码为430719,为"中国PE第一股",市值超1000亿元.  ------------------------------------------------------------------------------

《Wireshark数据包分析实战(第2版)》—第6章6.5节互联网控制消息协议

6.5 互联网控制消息协议互联网控制消息协议(Internet Control Message Protocol, ICMP)是TCP/IP协议族中的一个效用协议,负责提供在TCP/IP网络上设备.服务以及路由器可用性的信息.大多数网络检修技巧和工具都是基于常用的ICMP消息类型.ICMP在RFC792中定义. 6.5.1 ICMP头ICMP是IP的一部分并依赖IP来传递消息.ICMP头相对较小并根据用途而改变.如图6-29所示,ICMP头包含了以下几个域. 类型(Type):ICMP消息基于R

《Wireshark数据包分析实战(第2版)》—第6章6.2节互联网协议

6.2 互联网协议位于OSI模型中第3层的协议的主要目的就是使得网络间能够互联通信.正如你所知道的,MAC地址被用来在第2层处理单一网络中的通信.与其类似,第3层则负责跨网络通信的地址.在这层上工作的不止一个协议,但最普遍的还是互联网协议(IP).在此,我们将介绍在RFC 791中所定义的IP协议版本4(IPv4). 如果网络中的所有设备仅使用集线器或者交换机进行连接,那么这个网络称为局域网.如果你想将两个局域网连接起来,你可以使用路由器办到这一点.在复杂的网络中,可能会包含成千上万的局域网,而

开心贷周治翰:大数据是互联网金融未来的方向

CNET科技资讯网 6月5日 南京消息(文/梁议元): 6月5日,在2015互联网高峰论坛紫金之巅的演讲台上,江苏省互联网金融协会副会长兼秘书长.开心贷的副总经理周治翰做了题为<互联网金融的创新与自律>的演讲. 周治翰的主要观点是互联网进入金融行业可以带来更公平更高效地对接.并且他表示,未来大数据是互联网金融的发展方向. 互联网金融的从业者从事的是"一份很有前途的职业".周治翰认为,互联网金融可以在投资端和借款端之间实现很大的利润空间. 他给出了一组数据:美国十年期存款利率

一起学DHCP系列(九)DHCP中继、分析

本节主要讨论DHCP中继的概念.分析和实施. 在某些情况下,我们需要为不在同一网段的客户 机自动配置IP地址.网关等网络信息,通过默认的DHCP似乎不能直接实现这个目的,所以我们需要用到一 个小程序即DHCP中继代理程序.它的目的是在DHCP服务器和不在同一网络的DHCP客户端之间架一座桥梁, 使得DHCP客户端的请求数据包可以通过它转发给另一网络内的DHCP服务器,以此来实现自动分配IP地址等 信息的目的. 为了更好的理解整个过程,这里将会通过一个演示来展现这个过程,先看一下网络 拓扑.如下图

《Linux防火墙(第4版)》——2.4 过滤传入的数据包

2.4 过滤传入的数据包 外部网卡I/O对中的输入端.输入规则集,对于保护您的站点而言,是更值得注意的.就像前面提到的那样,您能够基于源地址.目的地址.源端口.目的端口.TCP状态标志以及其他标准进行过滤. 您将在后面的章节中了解到所有这些信息. 2.4.1 远程源地址过滤 在数据包层面,唯一确定IP数据包发送者的方式便是数据包报头的源地址.这个事实为源地址欺骗(source address spoofing)提供了可能,发送者将一个并非他/她真实地址的错误地址放在报文的相应源地址域里.该地址可

《Linux防火墙(第4版)》——2.5 过滤传出数据包

2.5 过滤传出数据包 如果您的环境代表了一个可信赖的环境,那么过滤传出数据包可能看上去并不像过滤传入数据包那样重要.您的系统不会对无法穿过防火墙的消息进行响应.住宅站点通常采用这种方式.然而,哪怕是对住宅站点来说,对称的过滤也很重要,尤其是当防火墙保护着运行微软公司Windows系统的计算机.对于商用站点来说,传出过滤的重要性是毫无争议的. 如果您的防火墙保护着由微软公司Windows系统构成的局域网,那么控制传出流量将变得更加重要.被盗用的Windows计算机已在历史上(并将继续)被用于协助

《精通Wireshark》—第1章1.4节通过Wireshark进行数据包分析

1.4 通过Wireshark进行数据包分析 数据包分析(也称为数据包嗅探或协议分析)的作用是抓取在网络(以太网或WiFi)传输中的数据包,并且对其中的信息进行解答的过程,其目的在于了解网络中正在发生的情况.数据包分析需要借助像Wireshark这样的协议分析软件来实现,这些软件可以在互联网上进行下载.其中有些软件是免费的,也有一些软件需要付费才能用于商业目的.在本书中,我们会使用Wireshark来进行网络分析.Wireshark是一款开源软件,同时也是互联网上最优秀的免费网络分析软件. 在当

《Wireshark数据包分析实战(第2版)》目录—导读

版权声明 Wireshark数据包分析实战(第2版) Copyright 2011 by Chris Sanders. Title of English-language original:Practical Packet Analysis:Using Wireshark to Solve Real-World Network Problems(2nd Edition), ISBN 978-1-59327-266-1, published by No Starch Press. Simplifi