极品日韩av_永久免费在线观看_成人免费在线电影网_午夜一区不卡_国产人妖乱国产精品人妖_日本成人中文字幕在线视频_亚洲欧美日韩视频一区_成人av综合一区

大學(xué)校園網(wǎng)

大學(xué)生活網(wǎng) > 大學(xué)生學(xué)習(xí) > 計(jì)算機(jī)學(xué)習(xí)

DHCP監(jiān)聽(tīng)技術(shù)理論簡(jiǎn)述

為了提高局域網(wǎng)的地址管理效率,相 信很多網(wǎng)絡(luò)管理員都會(huì)在單位內(nèi)部架設(shè)一臺(tái)DHCP服務(wù)器,來(lái)為網(wǎng)絡(luò)中的客戶端系統(tǒng)自動(dòng)分配上網(wǎng)參數(shù),在這種上網(wǎng)環(huán)境下,DHCP服務(wù)器的工作安全性,會(huì)直 接影響著整個(gè)局域網(wǎng)的運(yùn)行安全性。在實(shí)際管理網(wǎng)絡(luò)的過(guò)程中,局域網(wǎng)可能經(jīng)常會(huì)遇到同時(shí)存在多臺(tái)DHCP服務(wù)器的現(xiàn)象,這些現(xiàn)象一旦出現(xiàn),很可能引起資源方 面的沖突,最終引發(fā)局域網(wǎng)不能安全、穩(wěn)定地運(yùn)行。為了維護(hù)局域網(wǎng)的運(yùn)行安全,我們可以嘗試?yán)肈HCP監(jiān)聽(tīng)技術(shù),對(duì)DHCP服務(wù)器的工作安全性進(jìn)行監(jiān)聽(tīng), 以及早消除單位內(nèi)網(wǎng)中潛在的安全隱患。

安全維護(hù)思路

對(duì)于DHCP服務(wù)器來(lái)說(shuō),DHCP監(jiān)聽(tīng)技術(shù)其實(shí)就是一種過(guò)濾DHCP報(bào)文的技術(shù)。通過(guò)在局域網(wǎng)的核心交換機(jī)中啟用DHCP監(jiān)聽(tīng)功能,可以將來(lái)自局域網(wǎng)中重 要主機(jī)或網(wǎng)絡(luò)設(shè)備的不可信任DHCP報(bào)文過(guò)濾掉,保證客戶端系統(tǒng)只能從經(jīng)過(guò)網(wǎng)絡(luò)管理員特別授權(quán)的可信任DHCP服務(wù)器那里獲得上網(wǎng)參數(shù),那樣一來(lái)可信任的 DHCP服務(wù)器就不會(huì)受到非信任DHCP服務(wù)器的“干擾”,那么局域網(wǎng)的運(yùn)行安全性、穩(wěn)定性就能得到保證。比方說(shuō),局域網(wǎng)中原先只有一臺(tái)可信任的DHCP 服務(wù)器,當(dāng)用戶不小心將自帶有DHCP服務(wù)功能的打印服務(wù)器接入到網(wǎng)絡(luò)后,那么打印服務(wù)器就會(huì)“搖身”變成一臺(tái)非信任的DHCP服務(wù)器,這時(shí)局域網(wǎng)中就會(huì) 同時(shí)存在兩臺(tái)DHCP服務(wù)器,那么普通的客戶端系統(tǒng)該從哪一臺(tái)DHCP服務(wù)器中獲得上網(wǎng)參數(shù)呢?為了保證客戶端系統(tǒng)能夠獲得合法上網(wǎng)參數(shù),我們只要在交換 機(jī)上啟用了DHCP監(jiān)聽(tīng)功能,那么普通客戶端系統(tǒng)就會(huì)忽略打印服務(wù)器的存在,而會(huì)自動(dòng)向可信任的DHCP服務(wù)器去申請(qǐng)上網(wǎng)參數(shù)。

DHCP監(jiān)聽(tīng)功能在工作的時(shí)候,交換機(jī)會(huì)只允許客戶端用戶發(fā)送DCHP請(qǐng)求,同時(shí)會(huì)將類似提供響應(yīng)的其他DCHP報(bào)文自動(dòng)丟棄掉,這么一來(lái)普通客戶端系統(tǒng) 只能從合法的DHCP服務(wù)器那里獲得有效的上網(wǎng)參數(shù);雖然非法的DHCP服務(wù)器也能夠?qū)蛻舳讼到y(tǒng)的上網(wǎng)請(qǐng)求進(jìn)行響應(yīng),但是交換機(jī)的DHCP監(jiān)聽(tīng)功能會(huì)將 非法DHCP服務(wù)器的提供響應(yīng)報(bào)文自動(dòng)丟棄掉,那么客戶端系統(tǒng)是無(wú)法接受到非法DHCP服務(wù)器的回復(fù)報(bào)文的。此外,通過(guò)DHCP監(jiān)聽(tīng)功能,交換機(jī)會(huì)將局域 網(wǎng)中的DHCP報(bào)文,自動(dòng)識(shí)別為可信任的DHCP報(bào)文和不可信任的DHCP報(bào)文,對(duì)于來(lái)自防火墻、外網(wǎng)設(shè)備或者沒(méi)有經(jīng)過(guò)網(wǎng)絡(luò)管理員授權(quán)的DHCP服務(wù)器發(fā) 送過(guò)來(lái)的DHCP報(bào)文,DHCP監(jiān)聽(tīng)功能會(huì)自動(dòng)將它識(shí)別為不可信任的DHCP報(bào)文,同時(shí)對(duì)這樣的報(bào)文執(zhí)行丟棄處理,那樣一來(lái)沒(méi)有授權(quán)的非信任DHCP服務(wù) 器就不會(huì)干擾局域網(wǎng)的安全運(yùn)行。

安全維護(hù)范圍

DHCP監(jiān)聽(tīng)技術(shù)在保護(hù)局域網(wǎng)的DHCP服務(wù)器運(yùn)行安全時(shí),主要是通過(guò)過(guò)濾數(shù)據(jù)報(bào) 文的方式,來(lái)將DHCP服務(wù)器識(shí)別為信任端口或非信任端口的,對(duì)于來(lái)自信任端口的數(shù)據(jù)信息,交換機(jī)會(huì)允許其正常接受和發(fā)送,而對(duì)于來(lái)自非信任端口的數(shù)據(jù)信 息,交換機(jī)則不予響應(yīng)。具體的來(lái)說(shuō),DHCP監(jiān)聽(tīng)技術(shù)的安全維護(hù)范圍主要表現(xiàn)在以下幾個(gè)方面:

1、預(yù)防地址沖突

DHCP監(jiān)聽(tīng)技 術(shù)可以防止非信任DHCP服務(wù)器通過(guò)地址沖突的方式,干擾信任DHCP服務(wù)器的工作穩(wěn)定性。在實(shí)際管理網(wǎng)絡(luò)的時(shí)候,我們經(jīng)常會(huì)發(fā)現(xiàn)在相同的工作子網(wǎng)中,可 能同時(shí)有多臺(tái)DHCP服務(wù)器存在,這其中有的是網(wǎng)絡(luò)管理員專門架設(shè)的,也有的是無(wú)意中接入到網(wǎng)絡(luò)中的。比方說(shuō),ADSL撥號(hào)設(shè)備可能就內(nèi)置有DHCP服務(wù) 功能,一旦將該設(shè)備接入到局域網(wǎng)中后,那么該設(shè)備內(nèi)置的DHCP服務(wù)器就會(huì)自動(dòng)為客戶端系統(tǒng)分配IP地址。這個(gè)時(shí)候,經(jīng)過(guò)網(wǎng)絡(luò)管理員授權(quán)的合法DHCP服 務(wù)器,就可能與ADSL撥號(hào)設(shè)備內(nèi)置的DHCP服務(wù)器發(fā)生地址上的沖突,從而可能會(huì)對(duì)整個(gè)局域網(wǎng)的安全性帶來(lái)威脅。這種威脅行為往往比較隱蔽,一時(shí)半會(huì)很 難找到。一旦使用了DHCP監(jiān)聽(tīng)技術(shù),我們就可以在局域網(wǎng)的核心交換機(jī)后臺(tái)系統(tǒng)修改IP源綁定表中的參數(shù),并以此綁定表作為每個(gè)上網(wǎng)端口接受數(shù)據(jù)包的檢測(cè) 過(guò)濾標(biāo)準(zhǔn),來(lái)將沒(méi)有授權(quán)的DHCP服務(wù)器發(fā)送的數(shù)據(jù)報(bào)文自動(dòng)過(guò)濾掉,那樣一來(lái)就能有效預(yù)防非法DHCP服務(wù)器引起的地址沖突問(wèn)題了。

2、預(yù)防Dos攻擊

大家知道,一些非常陰險(xiǎn)的攻擊者往往會(huì)單獨(dú)使用Dos攻擊,襲擊局域網(wǎng)或網(wǎng)絡(luò)中的重要主機(jī)系統(tǒng);要是不幸遭遇Dos攻擊的話,那么局域網(wǎng)的寶貴帶寬資源 或重要主機(jī)的系統(tǒng)資源,就會(huì)被迅速消耗,輕則導(dǎo)致網(wǎng)絡(luò)傳輸速度緩慢或系統(tǒng)反應(yīng)遲鈍,重則出現(xiàn)癱瘓現(xiàn)象。而要是在核心交換機(jī)中使用了DHCP監(jiān)聽(tīng)技術(shù)的話, 那么局域網(wǎng)就可以有效抵御Dos攻擊了,因?yàn)镈os攻擊主要是用大量的連接請(qǐng)求沖擊局域網(wǎng)或重要主機(jī)系統(tǒng),來(lái)消耗帶寬資源或系統(tǒng)資源的,而DHCP監(jiān)聽(tīng)技 術(shù)恰好具有報(bào)文限速功能,利用這個(gè)功能我們可以合理配置許可的每秒數(shù)據(jù)包流量,這樣就能實(shí)現(xiàn)抵御Dos攻擊的目的了。

3、及時(shí)發(fā)現(xiàn)隱患

大家知道,在默認(rèn)狀態(tài)下核心交換機(jī)會(huì)自動(dòng)對(duì)第二層Vlan域中的DHCP數(shù)據(jù)報(bào)文進(jìn)行攔截,具體地說(shuō),就是在選用中級(jí)代理信息選項(xiàng)的情況下,交換機(jī)在將客 戶端的上網(wǎng)請(qǐng)求轉(zhuǎn)發(fā)給特定的DHCP服務(wù)器之前,它會(huì)自動(dòng)將端口號(hào)碼、入站模塊、MAC地址、Vlan號(hào)等信息插入到上網(wǎng)請(qǐng)求數(shù)據(jù)包中。這個(gè)時(shí)候,如果結(jié) 合接口跟蹤功能,DHCP監(jiān)聽(tīng)技術(shù)就能夠自動(dòng)跟蹤DHCP服務(wù)器中地址池里的所有上網(wǎng)地址,而不會(huì)受到單位局域網(wǎng)中跨網(wǎng)段訪問(wèn)的限制,這么一來(lái)就能及時(shí)發(fā) 現(xiàn)局域網(wǎng)中的一些安全隱患,對(duì)于跨網(wǎng)段的DHCP服務(wù)器運(yùn)行安全也能起到一定程度的防護(hù)作用。

4、控制非法接入

由于任何一種形 式的數(shù)據(jù)報(bào)文,都是通過(guò)交換端口完成發(fā)送與接收操作的,顯然交換端口的工作狀態(tài)與DHCP監(jiān)聽(tīng)的效果息息相關(guān)。一般來(lái)說(shuō),我們會(huì)將網(wǎng)絡(luò)管理員授權(quán)的合法 DHCP服務(wù)器所連的交換端口設(shè)置為DHCP監(jiān)聽(tīng)信任端口,或者是將分布層交換機(jī)之間的上行鏈路端口設(shè)置為DHCP監(jiān)聽(tīng)信任端口。對(duì)于信任端口來(lái)說(shuō),交換 機(jī)會(huì)允許它正常發(fā)送或接收所有的DHCP數(shù)據(jù)報(bào)文,這么一來(lái)交換機(jī)就會(huì)只允許合法的DHCP服務(wù)器對(duì)客戶端系統(tǒng)的上網(wǎng)請(qǐng)求進(jìn)行響應(yīng),而非法的DHCP服務(wù) 器則不能向局域網(wǎng)發(fā)送或接收DHCP數(shù)據(jù)報(bào)文。很明顯,通過(guò)這種技術(shù)手段,就能控制非法的DHCP服務(wù)器接入到單位局域網(wǎng)中了。

安全維護(hù)配置

為了有效使用DHCP監(jiān)聽(tīng)功能,防護(hù)局域網(wǎng)的運(yùn)行安全,我們需要對(duì)該功能進(jìn)行正確配置,讓其按照實(shí)際安全運(yùn)行需求進(jìn)行工作。由于DHCP監(jiān)聽(tīng)功能主要是通 過(guò)建立端口信任關(guān)系實(shí)現(xiàn)數(shù)據(jù)過(guò)濾目的的,為此我們需要重點(diǎn)配置究竟哪些交換端口是信任端口,哪些交換端口是非信任端口。具體的說(shuō),我們需要在交換機(jī)中進(jìn)行 下面幾項(xiàng)安全維護(hù)配置操作:

1、信任配置

這種配置主要就是在合法DHCP服務(wù)器所連交換端口上啟用信任,或者是在分布層或接入層交換機(jī)之間的互連端口上啟用信任。如果不對(duì)上述重要端口建立信任配 置,那么普通客戶端系統(tǒng)將無(wú)法正常從合法DHCP服務(wù)器那里接受到有效的上網(wǎng)參數(shù)。當(dāng)然,為了防止普通員工私下搭建DHCP服務(wù)器,威脅合法DHCP服務(wù) 器的運(yùn)行安全,我們有必要將普通客戶端系統(tǒng)所連的交換端口設(shè)置為非信任的端口,那樣一來(lái)交換機(jī)會(huì)將來(lái)自客戶端系統(tǒng)的提供響應(yīng)報(bào)文自動(dòng)丟棄掉,此時(shí)局域網(wǎng)中 的其他客戶端系統(tǒng)不知道有這臺(tái)非法DHCP服務(wù)器的存在。

国产日韩在线不卡| 99伊人成综合| 一本不卡影院| 麻豆极品一区二区三区| 波多野结衣一区二区三区| 中文字幕五月欧美| 欧美日韩一区三区四区| 亚洲欧美日韩精品久久奇米色影视| 福利电影导航| 免费av不卡| www一区二区三区| 欧美在线国产| 大胆亚洲人体视频| 亚洲一区中文在线| 日韩欧美中文一区二区| 久久综合九色综合久| 吉吉日韩欧美| 精品国产欧美日韩| 国产自产高清不卡| 亚洲综合激情小说| 亚洲欧美日韩国产成人| 182在线视频观看| 亚州av一区| 日韩精品1区2区3区| 91蜜桃婷婷狠狠久久综合9色| 亚洲国产wwwccc36天堂| 亚洲成人精品视频在线观看| 毛片免费在线| 1204国产成人精品视频| 噜噜噜躁狠狠躁狠狠精品视频| 99久久99久久免费精品蜜臀| 色综合天天综合狠狠| 特黄特黄的视频| 欧美精选视频一区二区| 欧美体内she精视频在线观看| 福利一区二区在线观看| 日本久久电影网| 日韩av视屏| 欧美午夜在线播放| 日韩精彩视频在线观看| 黄色成人av网| 久久久久国产精品嫩草影院| 欧美男女视频| 日本va欧美va欧美va精品| 午夜视频在线观看一区二区 | 91国产精品成人| 如如影视在线观看经典| 日本一区二区三区电影免费观看| 日本不卡高清视频| 欧美日韩中文字幕综合视频| 精彩国产在线| 国产毛片一区二区三区| 久久一夜天堂av一区二区三区| 日韩午夜激情视频| 高端美女服务在线视频播放| 欧美精品观看| 亚洲成年人影院| 国产女人在线视频| 久久国产成人午夜av影院宅| 中文字幕+乱码+中文字幕一区| a优女a优女片| 中文字幕视频一区| 国产videos| 999久久久久久久久6666| 成人蜜臀av电影| 亚洲男人天天操| 深夜激情久久| 久久蜜桃一区二区| 黄色一级影院| 欧美一区二区三区久久| 欧美激情在线看| 中文字幕国产在线| 成人vr资源| 亚洲小说欧美激情另类| 巨大荫蒂视频欧美大片| 99热这里只有成人精品国产| 亚洲二区在线观看| 影音先锋男人在线资源| 午夜影院日韩| 欧美精品丝袜久久久中文字幕| av在线小说| 国产麻豆成人精品| av天天在线| 日韩在线看片| 午夜精品久久久久久久蜜桃app| 免费在线毛片网站| 久久久噜噜噜| 亚洲精品99久久久久| 极品国产人妖chinesets亚洲人妖| 91在线你懂得| 岛国视频免费在线观看| 在线亚洲一区| 亚洲激情在线视频| 色哟哟精品丝袜一区二区| 亚洲女同ⅹxx女同tv| 日本在线观看高清完整版| 捆绑变态av一区二区三区 | 国产精品高潮呻吟久久久久| 中文字幕一区二区三区蜜月| 欧美一区二区三区| 日韩av中文字幕一区二区三区| 亚洲国产欧美一区二区三区同亚洲 | 亚洲清纯自拍| 亚洲精品乱码久久久久久金桔影视| 久久久久久毛片免费看| 午夜激情一区二区| 视频精品导航| 成人欧美一区二区三区小说| 成人影音在线| 97久久超碰精品国产| 在线免费观看黄色av| 国精产品一区一区三区mba桃花| 又黄又www的网站| 亚洲人成在线影院| 亚洲视频axxx| 999亚洲国产精| 成人黄色影视| 国产精品一页| 青娱在线视频| 日韩精品成人一区二区三区| 粉嫩欧美一区二区三区| 国产精品美女| 一级在线视频| 精品一区二区久久久| 日韩有码电影| 久久精品国产久精国产| 免费a级毛片在线观看| 国产综合色产在线精品| 视频免费一区| 91美女片黄在线| 欧产日产国产精品视频| 亚洲欧美色图小说| 激情不卡一区二区三区视频在线| 怡红院av一区二区三区| 永久免费观看精品视频| 一本高清dvd不卡在线观看| 亲子伦视频一区二区三区| 欧美二区三区的天堂| 天天做天天爱综合| 久久国产情侣| 国产一区二区调教| 日本色护士高潮视频在线观看| 国产日韩亚洲欧美综合| 久久女人天堂| 欧美精品免费视频| 激情欧美丁香| 极品白浆推特女神在线观看| 99国产精品久久久久久久久久| 蜜桃麻豆av在线| 黄网站色欧美视频| 精品大片一区二区| 亚洲另类激情图| 国产伦精品一区二区三区视频青涩 | 在线观看av中文| gogogo免费视频观看亚洲一| 少妇一区视频| 欧美三区在线视频| 亚洲国产精品一区制服丝袜| 韩国中文免费在线视频| 国产区在线观看成人精品| 日韩中文字幕在线一区| 亚洲国产欧美日韩精品| 国产麻豆精品95视频| 台湾佬中文娱乐久久久| 欧美人体做爰大胆视频| 羞羞答答国产精品www一本| 中中文字幕av在线| 午夜精品成人在线视频| 911精品美国片911久久久| 欧美大片aaa| 18成人在线观看| 精品国产一区二区三区噜噜噜| 3d动漫成人在线| 91丝袜美腿高跟国产极品老师| 日韩一二三区| 深夜宅男网站免费进入| 国产亚洲一区二区在线观看| 理论片一区二区在线| 又黄又爽无遮挡| 最新国产の精品合集bt伙计| 精品久久影院| 国产精品视频二区三区| 亚洲成人黄色影院| 国产综合久久| av成人 com a| 精品久久人人做人人爽| 国产激情视频一区二区三区欧美| 狂野欧美性猛交xxxx| 日韩精品免费在线观看| 久久网这里都是精品| 国产欧美日韩视频在线| 岛国大片在线观看| 色偷偷久久人人79超碰人人澡| 性感少妇一区| 992tv国产精品成人影院| 亚洲精品视频中文字幕| 国产精品区一区二区三区| 亚洲国产成人精品女人| 182在线视频观看| 亚洲精品suv精品一区二区|