Inhaltsverzeichnis

DHCP-Verkehr analysieren

Empfohlene Lernstrategie

  1. Mache dich mit dem Ablauf einer DHCP-Anforderung am praktischen Beispiel vertraut. Verwende dazu die unten verlinkten Wireshark-Mitschnitte.
  2. Beantworte für jeden der Mitschnitte die folgenden Fragen:
    1. Welche Quell- und Zieladressen werden bei den Anfragen verwendet, die der Client sendet?
    2. Welche Quell- und Zieladressen werden bei den Antworten verwendet, die der Server sendet?
    3. Welche Nachrichtentypen werden zwischen Client und Server ausgetauscht?
    4. Welche Rolle spielt die DHCP-Option 55 bei der Anfrage durch den Client?
  3. Beantworte anhand des Mitschnittes Nr. 2 auch die Frage, worin der Unterschied zwischen einem ersten DHCP-Lease und einem DHCP-Release liegt.
  4. Beantworte für den Mitschnitt Nr. 3 auch folgende Fragen:
    1. Was war der Grund für die DHCP-NAK-Nachricht des Servers?
    2. Was war die Ursache für die nicht akzeptierte Anfrage des Clients?
    3. Wie haben Client und Server diese Problemsituation aufgelöst?
  5. Lade dir Mitschnitt Nr. 4 Szenario DHCP herunter und entpacke ihn in einen eigenen Ordner. Bei Mitschnitt 4 liegt die Datei Aufgabe.html bei. Diese enthält eine Beschreibung der Situation und des Problems sowie Links zu den eigentlichen Netzwerkmitschnitten. Nähere dich der Lösung des Problems mit Hilfe folgender Teilfragen:
    1. Welcher DHCP-Verkehr ist in den beiden Mitschnitten zu finden?
    2. Wer sind die Kommunikationspartner (MAC-Adresse) und in welcher Rolle (Client/Server) kommunizieren sie miteinander?
    3. Wie unterscheidet sich die Sicht auf die DHCP-Kommunikation zwischen dem Mitschnitt, der auf dem Gateway (= DHCP-Server) gemacht wurde und dem, der auf dem Switch an einen speziell konfigurierten Monitor-Port gemacht wurde?
    4. Was passiert in den Fällen, in denen der Windows-PC keine korrekte IP-Adresse (aus 10.90.2.0/24) per DHCP bekommt?
    5. Woher bekommt er in diesen Fällen seine Adresse?
    6. Worin liegt die Ursache für die fehlerhafte Adressierung?
    7. Wie kann dieser Fehler abgestellt werden?

Netzwerkmitschnitte zu DHCP

Die Netzwerkmitschnitte sind jeweils in einer ZIP-Datei gespeichert.

  1. DHCP-Anforderung eines Clients nach dem ersten Einschalten: DHCP_vanilla.pcapng
  2. DHCP-Anforderung eines Clients, der sein DHCP-Lease auffrischt: DHCP_renew_only.pcapng
  3. DHCP-Anforderung eines Clients, der zuerst versucht seine zuletzt zugeteilte IPv4-Adresse wieder zu bekommen: DHCP_with_nack.pcapng
  4. DHCP-Mitschnitte zu einem Szenario, bei dem ein Windows-PC nicht immer eine korrekte IPv4-Adresse erhält: Szenario DHCP.zip

Ergänzendes und alternatives Material