利用vmware+linux搭建DHCP抓包环境,两步就可以完成
  

voidbytes 6527

{{ttag.title}}
首先原理是利用的vmware的VMnet。

一,虚拟机网络连接方式的介绍

        1.bridged(桥接模式)
  在这种模式下,VMWare虚拟出来的操作系统就像是真实局域网中的一台独立的主机,它可以访问网内任何一台机器。在桥接模式下,你需要(不一定,可以是dhcp模式)手工为虚拟 系统配置IP地址、子网掩码,而且还要和宿主机器处于同一网段,这样虚拟系统才能和宿主机器进行通信。同时,由于这个虚拟系统是局域网中的一个独立的主机 系统,那么就可以手工配置它的TCP/IP配置信息,以实现通过局域网的网关或路由器访问互联网。

  使用桥接模式的虚拟系统和宿主机器的关系,就像连接在同一个Hub上的两台电脑。想让它们相互通讯,你就需要(不一定,可以是dhcp模式)为虚拟系统配置IP地址和子网掩码,否则就无法通信。

  如果你想利用VMWare在局域网内新建一个虚拟服务器,为局域网用户提供网络服务,就应该选择桥接模式。

  2.host-only(主机模式)

  在某些特殊的网络调试环境中,要求将真实环境和虚拟环境隔离开,这时你就可采用host-only模式。在host-only模式中,所有的虚拟系统是可以相互通信的,但虚拟系统和真实的网络是被隔离开的。

  提示:在host-only模式下,虚拟系统和宿主机器系统是可以相互通信的,相当于这两台机器通过双绞线互连。

  在host-only模式下,虚拟系统的TCP/IP配置信息(如IP地址、网关地址、DNS服务器等),都是由VMnet1(host-only)虚拟网络的DHCP服务器来动态分配的。

  如果你想利用VMWare创建一个与真实局域网网内其他机器相隔离的虚拟系统,进行某些特殊的网络调试工作,可以选择host-only模式。

  3.NAT(网络地址转换模式)

  使用NAT模式,就是让虚拟系统借助NAT(网络地址转换)功能,通过宿主机器所在的网络来访问公网。也就是说,使用NAT模式可以实现在虚拟 系统里访问互联网。NAT模式下的虚拟系统的TCP/IP配置信息是由VMnet8(NAT)虚拟网络的DHCP服务器提供的,无法进行手工修改,因此虚 拟系统也就无法和本局域网中的其他真实主机进行通讯。采用NAT模式最大的优势是虚拟系统接入互联网非常简单,你不需要进行任何其他的配置,只需要宿主机 器能访问互联网即可。

  如果你想利用VMWare安装一个新的虚拟系统,在虚拟系统中不用进行任何手工配置就能直接访问互联网,建议你采用NAT模式。

  提示:以上所提到的NAT模式下的VMnet8虚拟网络,host-only模式下的VMnet1虚拟网络,以及bridged模式下的 VMnet0虚拟网络,都是由VMWare虚拟机自动配置而生成的,不需要用户自行设置。
VMnet8和VMnet1提供DHCP服务

二.实验环境(centos6.8)及说明



1.在centos上vim /etc/sysconfig/network-scripts/ifcfg-eth0文件,如下





将网关指定为VMnet的IP地址

2,在真实机上用wireshark捕捉VMnet1的数据包,在centos的命令行输入service network restart即可,结果如下




3.说明
(1)要关闭windows的防火墙,否则真实机上VMnet1发的包不能够传输到虚拟机centos上

(2)vmware的网络连接方式可知,这样抓的包没有什么干扰信息,基本都是ARP和DHCP的包,对于新手学习DHCP过程很有帮助,此外ARP的数据包分析也可以借鉴这个拓扑。




打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

Sangfor_闪电回_朱丽 发表于 2017-2-21 10:32
  
感谢分享~
zoou 发表于 2017-8-12 13:30
  
我原来都是自己百度学习的,你写的非常详细,谢谢。
gqce 发表于 2021-2-14 16:30
  
感谢分享
发表新帖
热门标签
全部标签>
2025年技术争霸赛
新版本体验
GIF动图学习
标准化排查
每日一问
功能体验
产品连连看
每日一记
纪元平台
高手请过招
排障笔记本
网络基础知识
社区新周刊
安装部署配置
2024年技术争霸赛
排障那些事
【 社区to talk】
信服课堂视频
技术圆桌
原创分享
2023技术争霸赛专题
天逸直播
平台使用
畅聊IT
答题自测
专家问答
技术笔记
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
北京区每日一练
场景专题
故障笔记
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版达人

feeling

本周分享达人

新手29676...

本周提问达人