注册
登录
标签
网络工具
帮助
网络分析专家论坛 netexpert
»
网络分析
» bootps,bootpc协议问题
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
netexpert积分规则的说明
Netis招贤纳士(2008年11月22日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[协议分析]
bootps,bootpc协议问题
guohl
功不可没
精华
0
积分
51
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-5-22 16:38
只看该作者
bootps,bootpc协议问题
请各位达人,分析下截的这个包,包现里面的广播很历害,主要是BOOTPS,BOOTPC协议占的很大!该局域网用的PPPOE括号!
昏,怎么没法上传文件?
[
本帖最后由 guohl 于 2008-5-22 16:40 编辑
]
附件:
您所在的用户组无法下载或查看附件
本帖最近评分记录
Vader
威望
+10
认真提问
2008-5-22 18:15
UID
3000
帖子
33
积分
51
威望
28
阅读权限
30
在线时间
14 小时
注册时间
2005-6-18
最后登录
2008-9-9
查看详细资料
TOP
Vader
管理员
网络亲善大使
精华
15
积分
6259
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2008-5-22 17:08
只看该作者
你看到的bootp 其实就是DHCP
bootps是server的返回
bootpc是client的请求
UID
4
帖子
2041
积分
6259
威望
4620
阅读权限
255
来自
上海
在线时间
875 小时
注册时间
2005-1-20
最后登录
2009-1-9
查看详细资料
TOP
ilrainyday
本站劳模
精华
1
积分
700
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2008-5-22 17:52
只看该作者
在wireshark里,bootp就是指的DHCP,因为DHCP是根据bootp改进过来的。如果要写filter的时候,记得用bootp,而不是dhcp.
[
本帖最后由 ilrainyday 于 2008-5-22 18:39 编辑
]
本帖最近评分记录
Vader
威望
+10
精彩回复帮助其他会员
2008-5-22 18:15
UID
11008
帖子
179
积分
700
威望
403
阅读权限
60
在线时间
228 小时
注册时间
2006-1-24
最后登录
2009-1-8
查看详细资料
TOP
guohl
功不可没
精华
0
积分
51
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2008-5-23 10:28
只看该作者
但问题是,这个网络里因这两个协议产生的广播非常多,正常的DHCP怎么可能产生这么大的广播?
该局域网的拓朴结构为:routeOS下接三层,三层下接普通交换机,routeOS开了DHCP,pppoe服务!
UID
3000
帖子
33
积分
51
威望
28
阅读权限
30
在线时间
14 小时
注册时间
2005-6-18
最后登录
2008-9-9
查看详细资料
TOP
hujiongyu
本站劳模
精华
0
积分
389
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2008-5-23 13:08
只看该作者
检查你自己的客户机器
从包大体来看,就是一台主机在请求地址,但被DHCP(Source IP Address: 192.168.5.244)拒绝了Message Type: 6 NACK,然后这台主机Source: 00:50:BA:F2:B6 就在不停的请求。不知道你在哪抓的包,但是没有看到服务器返回正常的DHCP offer packet。如果使用3层,那么你就要起DHCP relay就是那个IP helpaddress ,就应该正常了。
本帖最近评分记录
Vader
威望
+15
精彩回复帮助其他会员
2008-5-23 17:22
UID
34167
帖子
131
积分
389
威望
236
阅读权限
60
在线时间
117 小时
注册时间
2006-9-21
最后登录
2008-12-18
查看详细资料
TOP
guohl
功不可没
精华
0
积分
51
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2008-5-23 13:40
只看该作者
三层上面做DHCP中继了,而且局域网内最大的广播是来自0.0.0.0个地址,(是一台普通交换机),按照我自己的看法这个0.0.0.0是因为ROUTEOS启动了PPPOE服务造成的!
再上传一个截了15分钟的包!先谢谢各位解答!
[
本帖最后由 guohl 于 2008-5-23 13:48 编辑
]
附件:
您所在的用户组无法下载或查看附件
UID
3000
帖子
33
积分
51
威望
28
阅读权限
30
在线时间
14 小时
注册时间
2005-6-18
最后登录
2008-9-9
查看详细资料
TOP
guohl
功不可没
精华
0
积分
51
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2008-5-23 13:42
只看该作者
还有,DHCP怎么会产生这么多的广播包呢?
UID
3000
帖子
33
积分
51
威望
28
阅读权限
30
在线时间
14 小时
注册时间
2005-6-18
最后登录
2008-9-9
查看详细资料
TOP
Vader
管理员
网络亲善大使
精华
15
积分
6259
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2008-5-23 17:19
只看该作者
祭起Excel,
过滤出DHCP(Bootps/bootpc)协议
可以看到00:50:BA:F2:B6:F6一直在请求某个IP,但是不断被拒绝
这是一个Dlink的网卡,Windows系统(03F28DCE0AC6433)
附件:
您所在的用户组无法下载或查看附件
UID
4
帖子
2041
积分
6259
威望
4620
阅读权限
255
来自
上海
在线时间
875 小时
注册时间
2005-1-20
最后登录
2009-1-9
查看详细资料
TOP
xf645
功不可没
精华
0
积分
54
发短消息
加为好友
当前离线
9
#
大
中
小
发表于 2008-7-15 17:21
只看该作者
该局域网的拓朴结构为:routeOS下接三层,三层下接普通交换机,routeOS开了DHCP,pppoe服务!
这个您是不是提供错了,PPPOE必须二层的环境,中间不可能接一个三层交换机的!!!!!!!!!!!!!
UID
60090
帖子
23
积分
54
威望
28
阅读权限
30
在线时间
19 小时
注册时间
2007-4-28
最后登录
2009-1-4
查看详细资料
TOP
kkingkill
劳苦功高
精华
0
积分
107
发短消息
加为好友
当前离线
10
#
大
中
小
发表于 2009-1-8 16:32
只看该作者
学习学习,继续努力,高手很多啊
UID
109391
帖子
82
积分
107
威望
83
阅读权限
40
在线时间
2 小时
注册时间
2009-1-2
最后登录
2009-1-9
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角