Как посмотреть настройку загрузки DHCP в wireshark?

817
Dims

Мой клиент пытается загрузить неправильный файл с DHCP, и я хотел бы отладить его.

Моя предыдущая конфигурация состояла в том, чтобы загружаться с lpxelinux.0файлом, но теперь я изменил его на pxelinux.0. Но клиент все еще ищет, lpxelinux.0и я хотел бы наблюдать это с Wireshark.

Я сделал фильтр захвата

ether host 08:00:27:8B:1E:19 or host 192.168.10.126 

который включает в себя как Ethernet, так и IP-адреса клиента. Я думал, что увижу всю связь с ним.

К сожалению, я вижу только это

enter image description here

Как и вы, клиент запрашивает неверный файл. Но откуда взялось это неправильное имя файла, как посмотреть?

DHCP-сервер отличается от TFTP-сервера.

0

2 ответа на вопрос

1
Fred

It sounds like you have at least three machines

  • a TFTP/DHCP server,
  • the DHCP client
  • a capture machine.

The chances are that the capture machine is not even seeing the network traffic, so I'd think about the network configuration. Your options are

  1. Connect all machines with a hub rather than a switch.
  2. Connect the capture machine to a mirror port on a programmable switch.
  3. Install the capture software on the TFTP/DHCP server.
0
Richie086

Используйте фильтр захвата

Bootp

Чтобы увидеть все связанные с DHCP пакеты в транзакции. Я думаю, что ваша проблема в том, что вы ограничивали свои результаты, чтобы показывать только MAC-адреса устройств, которые вы пытались увидеть, но часть трафика транслируется, а часть трафика не обязательно будет улавливаться вашим фильтром.