====== DHCP-Verkehr analysieren ====== ===== Empfohlene Lernstrategie ===== - Mache dich mit dem Ablauf einer DHCP-Anforderung am praktischen Beispiel vertraut. Verwende dazu die unten verlinkten Wireshark-Mitschnitte. - Beantworte für jeden der Mitschnitte die folgenden Fragen: - Welche Quell- und Zieladressen werden bei den Anfragen verwendet, die der Client sendet? - Welche Quell- und Zieladressen werden bei den Antworten verwendet, die der Server sendet? - Welche Nachrichtentypen werden zwischen Client und Server ausgetauscht? - Welche Rolle spielt die DHCP-Option 55 bei der Anfrage durch den Client? - Beantworte anhand des Mitschnittes Nr. 2 auch die Frage, worin der Unterschied zwischen einem ersten DHCP-Lease und einem DHCP-Release liegt. - Beantworte für den Mitschnitt Nr. 3 auch folgende Fragen: - Was war der Grund für die DHCP-NAK-Nachricht des Servers? - Was war die Ursache für die nicht akzeptierte Anfrage des Clients? - Wie haben Client und Server diese Problemsituation aufgelöst? - Lade dir Mitschnitt Nr. 4 **Szenario DHCP** herunter und entpacke ihn in einen eigenen Ordner. Bei Mitschnitt 4 liegt die Datei Aufgabe.html bei. Diese enthält eine Beschreibung der Situation und des Problems sowie Links zu den eigentlichen Netzwerkmitschnitten. Nähere dich der Lösung des Problems mit Hilfe folgender Teilfragen: - Welcher DHCP-Verkehr ist in den beiden Mitschnitten zu finden? - Wer sind die Kommunikationspartner (MAC-Adresse) und in welcher Rolle (Client/Server) kommunizieren sie miteinander? - Wie unterscheidet sich die Sicht auf die DHCP-Kommunikation zwischen dem Mitschnitt, der auf dem Gateway (= DHCP-Server) gemacht wurde und dem, der auf dem Switch an einen speziell konfigurierten Monitor-Port gemacht wurde? - Was passiert in den Fällen, in denen der Windows-PC keine korrekte IP-Adresse (aus 10.90.2.0/24) per DHCP bekommt? - Woher bekommt er in diesen Fällen seine Adresse? - Worin liegt die Ursache für die fehlerhafte Adressierung? - Wie kann dieser Fehler abgestellt werden? ==== Netzwerkmitschnitte zu DHCP ==== Die Netzwerkmitschnitte sind jeweils in einer ZIP-Datei gespeichert. - DHCP-Anforderung eines Clients nach dem ersten Einschalten: {{ :guide:its11:dhcp_vanilla.zip | DHCP_vanilla.pcapng}} - DHCP-Anforderung eines Clients, der sein DHCP-Lease auffrischt: {{ :guide:its11:dhcp_renew_only.zip | DHCP_renew_only.pcapng}} - DHCP-Anforderung eines Clients, der zuerst versucht seine zuletzt zugeteilte IPv4-Adresse wieder zu bekommen: {{ :guide:its11:dhcp_with_nack.zip | DHCP_with_nack.pcapng}} - DHCP-Mitschnitte zu einem Szenario, bei dem ein Windows-PC nicht immer eine korrekte IPv4-Adresse erhält: {{ :guide:its11:szenario_dhcp.zip | Szenario DHCP.zip}} ===== Ergänzendes und alternatives Material ===== * noch keine