• 总机电话:400-820-3730
  • 传  真:86-21-62909651
  • 客服信箱:kama@Runman.cn
  • 技术支持:service@Runman.cn
  • 地  址:上海市徐汇区龙华西路585号华富大厦B座18-B2室
无线技术支持
首页> 无线技术支持>浏览内容
无线AP和AC之间跨公网管理需要用的DHCP OPTION 60 、OPTION 43是什么(3)

来源:本站原创 作者:佚名 发表于:2013/12/1 20:45:07  点击:   [ ]

二、option 60(特别注意)

 首先还是看看RFC咋说的吧。DHCP 是RFC2131定义,DHCP 2132定义了dhcp option .

9.13. Vendor class identifier

   This option is used by DHCP clients to optionally identify the vendor    type and configuration of a DHCP client.  The information is a string   of n octets, interpreted by ervers.  Vendors may choose to define   specific vendor class identifiers to convey particular configuration   or other identification information about a client.  For example, the
   identifier may encode the client's hardware configuration.  Servers   not equipped to interpret the class-specific information sent by a   client MUST ignore it (although it may be reported). Servers that   respond SHOULD only use option 43 to return the vendor-specific   information to the client.
(这个选项作用于客户端可选地识别客户端厂商类型和配置,这个信息是n个8位编码,由dhcp服务端解析,厂商可能会为客户端选择定义特殊的厂商类标识符信息,以便表达特殊的配置或者其他关于客户端的信息。比如:这个标识符可能编码了客户端的硬件配置。客户端发送过来的服务器不能解析的类规范信息必须被忽略(尽管可能会有报告),服务器响应厂商规范信息到客户端应该仅仅通过Option 43来完成。

   The code for this option is 60, and its minimum length is 1.

   Code   Len   Vendor class Identifier
   +-----+-----+-----+-----+---
   |  60 |  n  |  i1 |  i2 | ...
   +-----+-----+-----+-----+---

从rfc中可以看出,dhcp 60选项主要是用于客户端报告自身厂商以及配置信息的,服务器不能解析的 类标识符的应该被忽略,这个选项只是客户端发包报告自己的信息,客户端和服务器端交换厂商信息的应该是由option 43来完成。

未完,待续。。。(抓包观察下pxe客户端的信息,这TM做PXE的启动很久了,一直纠结这个60是干嘛的,而且windowsDHCP服务器我没加60也没见怎么着)

接着来吧,看看实际的包是啥样 ,测试环境为将笔记本和DHCP服务器用一根网线直连。
首先重启笔记本,然后启动的时候按F12让机器从网络启动,服务端进行抓包,查看收到的来自于笔记本的DHCP请求的包,如下图

可以清楚的看到,wireshark抓到的来自于笔记本的网卡启动的DHCP请求包含option 60选项,wireshark定义的option 60为 厂商类标识符,值为"PXEClient:Arch:00000:UNDI:002001" 

然后启动系统,查看笔记本操作系统发出的DHCP请求包内容,如下图



从图中可以看到操作系统发出的DHCP请求也包含option 60选项,值为“MSFT 5.0"
 

 1、支持OPTION60(Authentication for DHCP Messages)

功能描述:

OPTION 60功能用来完成基于标准DHCP协议,以在客户端输入用户名和密码的方式进行的地址鉴权。在机顶盒中只保留应用层帐号和密码,应用层帐号为8位数字,在OPTION60使用接入层帐号,帐号为“ad”+应用层帐号+“@iptv”,密码和应用层密码一致,目前密码暂定为固定值123465。 应用层用户名和密码一旦输入之后,应储存在硬件之中。当PPPOE与DHCP接入模式相切换时如果之前已经输入过应用层用户名与密码,则要求无需再次输入,直接过渡至新的接入方式。

 

2、支持OPTION 125(Vendor-ldentifying Vendor Options)

功能描述:

OPTION 125功能是对标准DHCP协议一个补充标准,该功能的标准定义在RFC 3925中。DHCP服务器在完成验证将客户端的IP地址等信息封装成DHCP OFFER包的时候,将OPTION 125信息封装DHCP OFFER包中再发送给客户端。 客户端收到OFFER包以后,首先查看该OFFER包所带的OPTION 125的“Option-data 1”字段中所填写的特征值,并与预先存储的信息进行比对。比对结果为相同则使用此OFFER,如果比对结果不同或OFFER包中不带OPTION 125,则将此OFFER丢弃。

 



Tags:无线 跨公网 公网 管理 无线覆盖 AC

上一篇:无线网络安全隐患有多少 下一篇:portal认证流程是怎么样的?
展开