Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

BOOTP

BOOTP 是一种客户端/服务器协议,用于在启动时从 BOOTP 服务器动态分配各种参数。

另请参见使用 BOOTP 的 DHCP。

历史

BOOTP 于 20 世纪 80 年代提出,作为比 RARP 功能更强的替代方案;RARP 当时被用作地址分配协议。除地址分配外,BOOTP 还提供引导信息,使客户端能够联系服务器以获取下载文件。厂商选项的不断增加最终促成了向 DHCP 的演进。

协议依赖

  • UDP:通常,BOOTP 使用 UDP 作为其传输协议。BOOTP 客户端的知名 UDP 端口是 68,BOOTP 服务器的知名 UDP 端口是 67。

示例流量

XXX - 在此添加示例流量(纯文本或 Wireshark 截图)。

Wireshark

BOOTP dissector 功能完整。

首选项设置

(XXX 添加影响 BOOTP 解析方式的首选项设置链接)。

示例抓包文件

XXX - 添加一个简单的示例抓包文件。保持简短;最好也将其 gzip 压缩以进一步减小体积,因为 Wireshark 可以自动打开 gzip 压缩文件。

显示过滤器

BOOTP 显示过滤器字段的完整列表可在显示过滤器参考中找到

只显示基于 BOOTP 的流量:

 bootp

抓包过滤器

如果 BOOTP 协议使用任意端口收发,抓包时无法直接过滤 BOOTP 协议。不过,BOOTP 流量通常发往或来自端口 67 和 68,而往返这些端口的流量通常是 BOOTP 流量,因此可以基于这些端口号进行过滤。

只抓取往返端口 67 和 68 的流量:

 port 67 or port 68

在许多系统上,可以使用 "port bootps" 代替 "port 67",使用 "port bootpc" 代替 "port 68"。

外部链接

  • RFC951Bootstrap Protocol

  • RFC1542Clarifications and Extensions for the Bootstrap Protocol

  • RFC2132DHCP Options and BOOTP Vendor Extensions

讨论

导入自 https://wiki.wireshark.org/BOOTP,时间为 2020-08-11 23:11:35 UTC

相关 Wireshark Wiki 页面

网络分析技术档案