DHCP Option 60 的理解

來源:互聯網
上載者:User

 原文地址:

http://blog.163.com/chenqioulin_1983/blog/static/83216232010109104430251/ 首先還是看看RFC咋說的吧。DHCP 是RFC2131定義,DHCP 2132定義了dhcp option .9.13. Vendor class identifier
   This option is used by DHCP clients to optionally identify the vendor   type and configuration of a DHCP client.  The information is a string   of n octets, interpreted by servers.  Vendors may choose to define   specific vendor class identifiers to convey particular configuration   or other identification information about a client.  For example, the   identifier may encode the client's hardware configuration.  Servers   not equipped to interpret the class-specific information sent by a   client MUST ignore it (although it may be reported). Servers that   respond SHOULD only use option 43 to return the vendor-specific   information to the client.(這個選項作用於用戶端可選地識別用戶端廠商類型和配置,這個資訊是n個8位編碼,由dhcp服務端解析,廠商可能會為用戶端選擇定義特殊的廠商類別識別項資訊,以便表達特殊的配置或者其他關於用戶端的資訊。比如:這個標識符可能編碼了用戶端的硬體設定。用戶端發送過來的伺服器不能解析的類規範資訊必須被忽略(儘管可能會有報告),伺服器響應廠商規範資訊到用戶端應該僅僅通過Option 43來完成。
   The code for this option is 60, and its minimum length is 1.
   Code   Len   Vendor class Identifier   +-----+-----+-----+-----+---   |  60 |  n  |  i1 |  i2 | ...   +-----+-----+-----+-----+---從rfc中可以看出,dhcp 60選項主要是用於用戶端報告自身廠商以及配置資訊的,伺服器不能解析的 類別識別項的應該被忽略,這個選項只是用戶端發包報告自己的資訊,用戶端和伺服器端交換廠商資訊的應該是由option 43來完成。未完,待續。。。(抓包觀察下pxe用戶端的資訊,這TM做PXE的啟動很久了,一直糾結這個60是幹嘛的,而且windowsDHCP伺服器我沒加60也沒見怎麼著) 接著來吧,看看實際的包是啥樣 ,測試環境為將筆記本和DHCP伺服器用一根網線直連。首先重啟筆記本,然後啟動的時候按F12讓機器從網路啟動,服務端進行抓包,查看收到的來自於筆記本的DHCP請求的包,如 可以清楚的看到,wireshark抓到的來自於筆記本的網卡啟動的DHCP請求包含option 60選項,wireshark定義的option 60為 廠商類別識別項,值為"PXEClient:Arch:00000:UNDI:002001"   然後啟動系統,查看筆記本作業系統發出的DHCP請求包內容,如   可以看到作業系統發出的DHCP請求也包含option 60選項,值為“MSFT 5.0" ======================================================================================================================在internet上看到的一段文字: 1、支援OPTION60(Authentication for DHCP Messages)功能描述: OPTION 60功能用來完成基於標準DHCP協議,以在用戶端輸入使用者名稱和密碼的方式進行的地址鑒權。在機頂盒中只保留應用程式層帳號和密碼,應用程式層帳號為8位元字,在OPTION60使用接入層帳號,帳號為“ad”+應用程式層帳號+“@iptv”,密碼和應用程式層密碼一致,目前密碼暫訂為固定值123465。 應用程式層使用者名稱和密碼一旦輸入之後,應儲存在硬體之中。當PPPOE與DHCP接入模式相切換時如果之前已經輸入過應用程式層使用者名稱與密碼,則要求無需再次輸入,直接過渡至新的接入方式。 2、支援OPTION 125(Vendor-ldentifying Vendor Options)功能描述: OPTION 125功能是對標準DHCP協議一個補充標準,該功能的標準定義在RFC 3925中。DHCP伺服器在完成驗證將用戶端的IP地址等資訊封裝成DHCP OFFER包的時候,將OPTION 125資訊封裝DHCP OFFER包中再發送給用戶端。 用戶端收到OFFER包以後,首先查看該OFFER包所帶的OPTION 125的“Option-data 1”欄位中所填寫的特徵值,並與預先儲存的資訊進行比對。比對結果為相同則使用此OFFER,如果比對結果不同或OFFER包中不帶OPTION 125,則將此OFFER丟棄。 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.