极品日韩av_永久免费在线观看_成人免费在线电影网_午夜一区不卡_国产人妖乱国产精品人妖_日本成人中文字幕在线视频_亚洲欧美日韩视频一区_成人av综合一区

大學(xué)校園網(wǎng)

大學(xué)生活網(wǎng) > 大學(xué)生學(xué)習(xí) > 計(jì)算機(jī)學(xué)習(xí)

維護(hù)局域網(wǎng)的運(yùn)行安全,可以利用DHCP監(jiān)聽技術(shù)!

為了提高局域網(wǎng)的地址管理效率,相 信很多網(wǎng)絡(luò)管理員都會在單位內(nèi)部架設(shè)一臺DHCP服務(wù)器,來為網(wǎng)絡(luò)中的客戶端系統(tǒng)自動分配上網(wǎng)參數(shù),在這種上網(wǎng)環(huán)境下,DHCP服務(wù)器的工作安全性,會直 接影響著整個局域網(wǎng)的運(yùn)行安全性。在實(shí)際管理網(wǎng)絡(luò)的過程中,局域網(wǎng)可能經(jīng)常會遇到同時存在多臺DHCP服務(wù)器的現(xiàn)象,這些現(xiàn)象一旦出現(xiàn),很可能引起資源方 面的沖突,最終引發(fā)局域網(wǎng)不能安全、穩(wěn)定地運(yùn)行。為了維護(hù)局域網(wǎng)的運(yùn)行安全,我們可以嘗試?yán)肈HCP監(jiān)聽技術(shù),對DHCP服務(wù)器的工作安全性進(jìn)行監(jiān)聽, 以及早消除單位內(nèi)網(wǎng)中潛在的安全隱患。

安全維護(hù)思路

對于DHCP服務(wù)器來說,DHCP監(jiān)聽技術(shù)其實(shí)就是一種過濾DHCP報(bào)文的技術(shù)。通過在局域網(wǎng)的核心交換機(jī)中啟用DHCP監(jiān)聽功能,可以將來自局域網(wǎng)中重 要主機(jī)或網(wǎng)絡(luò)設(shè)備的不可信任DHCP報(bào)文過濾掉,保證客戶端系統(tǒng)只能從經(jīng)過網(wǎng)絡(luò)管理員特別授權(quán)的可信任DHCP服務(wù)器那里獲得上網(wǎng)參數(shù),那樣一來可信任的 DHCP服務(wù)器就不會受到非信任DHCP服務(wù)器的“干擾”,那么局域網(wǎng)的運(yùn)行安全性、穩(wěn)定性就能得到保證。比方說,局域網(wǎng)中原先只有一臺可信任的DHCP 服務(wù)器,當(dāng)用戶不小心將自帶有DHCP服務(wù)功能的打印服務(wù)器接入到網(wǎng)絡(luò)后,那么打印服務(wù)器就會“搖身”變成一臺非信任的DHCP服務(wù)器,這時局域網(wǎng)中就會 同時存在兩臺DHCP服務(wù)器,那么普通的客戶端系統(tǒng)該從哪一臺DHCP服務(wù)器中獲得上網(wǎng)參數(shù)呢?為了保證客戶端系統(tǒng)能夠獲得合法上網(wǎng)參數(shù),我們只要在交換 機(jī)上啟用了DHCP監(jiān)聽功能,那么普通客戶端系統(tǒng)就會忽略打印服務(wù)器的存在,而會自動向可信任的DHCP服務(wù)器去申請上網(wǎng)參數(shù)。

DHCP監(jiān)聽功能在工作的時候,交換機(jī)會只允許客戶端用戶發(fā)送DCHP請求,同時會將類似提供響應(yīng)的其他DCHP報(bào)文自動丟棄掉,這么一來普通客戶端系統(tǒng) 只能從合法的DHCP服務(wù)器那里獲得有效的上網(wǎng)參數(shù);雖然非法的DHCP服務(wù)器也能夠?qū)蛻舳讼到y(tǒng)的上網(wǎng)請求進(jìn)行響應(yīng),但是交換機(jī)的DHCP監(jiān)聽功能會將 非法DHCP服務(wù)器的提供響應(yīng)報(bào)文自動丟棄掉,那么客戶端系統(tǒng)是無法接受到非法DHCP服務(wù)器的回復(fù)報(bào)文的。此外,通過DHCP監(jiān)聽功能,交換機(jī)會將局域 網(wǎng)中的DHCP報(bào)文,自動識別為可信任的DHCP報(bào)文和不可信任的DHCP報(bào)文,對于來自防火墻、外網(wǎng)設(shè)備或者沒有經(jīng)過網(wǎng)絡(luò)管理員授權(quán)的DHCP服務(wù)器發(fā) 送過來的DHCP報(bào)文,DHCP監(jiān)聽功能會自動將它識別為不可信任的DHCP報(bào)文,同時對這樣的報(bào)文執(zhí)行丟棄處理,那樣一來沒有授權(quán)的非信任DHCP服務(wù) 器就不會干擾局域網(wǎng)的安全運(yùn)行。

安全維護(hù)范圍

DHCP監(jiān)聽技術(shù)在保護(hù)局域網(wǎng)的DHCP服務(wù)器運(yùn)行安全時,主要是通過過濾數(shù)據(jù)報(bào) 文的方式,來將DHCP服務(wù)器識別為信任端口或非信任端口的,對于來自信任端口的數(shù)據(jù)信息,交換機(jī)會允許其正常接受和發(fā)送,而對于來自非信任端口的數(shù)據(jù)信 息,交換機(jī)則不予響應(yīng)。具體的來說,DHCP監(jiān)聽技術(shù)的安全維護(hù)范圍主要表現(xiàn)在以下幾個方面:

1、預(yù)防地址沖突

DHCP監(jiān)聽技 術(shù)可以防止非信任DHCP服務(wù)器通過地址沖突的方式,干擾信任DHCP服務(wù)器的工作穩(wěn)定性。在實(shí)際管理網(wǎng)絡(luò)的時候,我們經(jīng)常會發(fā)現(xiàn)在相同的工作子網(wǎng)中,可 能同時有多臺DHCP服務(wù)器存在,這其中有的是網(wǎng)絡(luò)管理員專門架設(shè)的,也有的是無意中接入到網(wǎng)絡(luò)中的。比方說,ADSL撥號設(shè)備可能就內(nèi)置有DHCP服務(wù) 功能,一旦將該設(shè)備接入到局域網(wǎng)中后,那么該設(shè)備內(nèi)置的DHCP服務(wù)器就會自動為客戶端系統(tǒng)分配IP地址。這個時候,經(jīng)過網(wǎng)絡(luò)管理員授權(quán)的合法DHCP服 務(wù)器,就可能與ADSL撥號設(shè)備內(nèi)置的DHCP服務(wù)器發(fā)生地址上的沖突,從而可能會對整個局域網(wǎng)的安全性帶來威脅。這種威脅行為往往比較隱蔽,一時半會很 難找到。一旦使用了DHCP監(jiān)聽技術(shù),我們就可以在局域網(wǎng)的核心交換機(jī)后臺系統(tǒng)修改IP源綁定表中的參數(shù),并以此綁定表作為每個上網(wǎng)端口接受數(shù)據(jù)包的檢測 過濾標(biāo)準(zhǔn),來將沒有授權(quán)的DHCP服務(wù)器發(fā)送的數(shù)據(jù)報(bào)文自動過濾掉,那樣一來就能有效預(yù)防非法DHCP服務(wù)器引起的地址沖突問題了。

2、預(yù)防Dos攻擊

大家知道,一些非常陰險(xiǎn)的攻擊者往往會單獨(dú)使用Dos攻擊,襲擊局域網(wǎng)或網(wǎng)絡(luò)中的重要主機(jī)系統(tǒng);要是不幸遭遇Dos攻擊的話,那么局域網(wǎng)的寶貴帶寬資源 或重要主機(jī)的系統(tǒng)資源,就會被迅速消耗,輕則導(dǎo)致網(wǎng)絡(luò)傳輸速度緩慢或系統(tǒng)反應(yīng)遲鈍,重則出現(xiàn)癱瘓現(xiàn)象。而要是在核心交換機(jī)中使用了DHCP監(jiān)聽技術(shù)的話, 那么局域網(wǎng)就可以有效抵御Dos攻擊了,因?yàn)镈os攻擊主要是用大量的連接請求沖擊局域網(wǎng)或重要主機(jī)系統(tǒng),來消耗帶寬資源或系統(tǒng)資源的,而DHCP監(jiān)聽技 術(shù)恰好具有報(bào)文限速功能,利用這個功能我們可以合理配置許可的每秒數(shù)據(jù)包流量,這樣就能實(shí)現(xiàn)抵御Dos攻擊的目的了。

3、及時發(fā)現(xiàn)隱患

大家知道,在默認(rèn)狀態(tài)下核心交換機(jī)會自動對第二層Vlan域中的DHCP數(shù)據(jù)報(bào)文進(jìn)行攔截,具體地說,就是在選用中級代理信息選項(xiàng)的情況下,交換機(jī)在將客 戶端的上網(wǎng)請求轉(zhuǎn)發(fā)給特定的DHCP服務(wù)器之前,它會自動將端口號碼、入站模塊、MAC地址、Vlan號等信息插入到上網(wǎng)請求數(shù)據(jù)包中。這個時候,如果結(jié) 合接口跟蹤功能,DHCP監(jiān)聽技術(shù)就能夠自動跟蹤DHCP服務(wù)器中地址池里的所有上網(wǎng)地址,而不會受到單位局域網(wǎng)中跨網(wǎng)段訪問的限制,這么一來就能及時發(fā) 現(xiàn)局域網(wǎng)中的一些安全隱患,對于跨網(wǎng)段的DHCP服務(wù)器運(yùn)行安全也能起到一定程度的防護(hù)作用。

4、控制非法接入

由于任何一種形 式的數(shù)據(jù)報(bào)文,都是通過交換端口完成發(fā)送與接收操作的,顯然交換端口的工作狀態(tài)與DHCP監(jiān)聽的效果息息相關(guān)。一般來說,我們會將網(wǎng)絡(luò)管理員授權(quán)的合法 DHCP服務(wù)器所連的交換端口設(shè)置為DHCP監(jiān)聽信任端口,或者是將分布層交換機(jī)之間的上行鏈路端口設(shè)置為DHCP監(jiān)聽信任端口。對于信任端口來說,交換 機(jī)會允許它正常發(fā)送或接收所有的DHCP數(shù)據(jù)報(bào)文,這么一來交換機(jī)就會只允許合法的DHCP服務(wù)器對客戶端系統(tǒng)的上網(wǎng)請求進(jìn)行響應(yīng),而非法的DHCP服務(wù) 器則不能向局域網(wǎng)發(fā)送或接收DHCP數(shù)據(jù)報(bào)文。很明顯,通過這種技術(shù)手段,就能控制非法的DHCP服務(wù)器接入到單位局域網(wǎng)中了。

安全維護(hù)配置

為了有效使用DHCP監(jiān)聽功能,防護(hù)局域網(wǎng)的運(yùn)行安全,我們需要對該功能進(jìn)行正確配置,讓其按照實(shí)際安全運(yùn)行需求進(jìn)行工作。由于DHCP監(jiān)聽功能主要是通 過建立端口信任關(guān)系實(shí)現(xiàn)數(shù)據(jù)過濾目的的,為此我們需要重點(diǎn)配置究竟哪些交換端口是信任端口,哪些交換端口是非信任端口。具體的說,我們需要在交換機(jī)中進(jìn)行 下面幾項(xiàng)安全維護(hù)配置操作:

1、信任配置

這種配置主要就是在合法DHCP服務(wù)器所連交換端口上啟用信任,或者是在分布層或接入層交換機(jī)之間的互連端口上啟用信任。如果不對上述重要端口建立信任配 置,那么普通客戶端系統(tǒng)將無法正常從合法DHCP服務(wù)器那里接受到有效的上網(wǎng)參數(shù)。當(dāng)然,為了防止普通員工私下搭建DHCP服務(wù)器,威脅合法DHCP服務(wù) 器的運(yùn)行安全,我們有必要將普通客戶端系統(tǒng)所連的交換端口設(shè)置為非信任的端口,那樣一來交換機(jī)會將來自客戶端系統(tǒng)的提供響應(yīng)報(bào)文自動丟棄掉,此時局域網(wǎng)中 的其他客戶端系統(tǒng)不知道有這臺非法DHCP服務(wù)器的存在。

亚洲黄页一区| 日韩午夜av在线| 日韩视频一区二区三区在线播放| 91综合久久| 美州a亚洲一视本频v色道| 91啪亚洲精品| 欧美一区 二区| 欧美写真视频一区| 国产精品另类一区| 日韩欧美高清在线播放| 日本高清中文字幕在线| 亚洲成人免费视| 欧美成人午夜77777| 青青草视频在线免费观看| 99re热视频精品| 日韩激情图片| 精品视频在线一区二区在线| 91久久久免费一区二区| 久久国内精品自在自线400部| a级片免费在线观看| 欧美www视频| 国产精品国产三级国产三级人妇| 欧美丝袜激情| 美女100%一区| 白白色视频在线| 在线免费视频一区二区| bt欧美亚洲午夜电影天堂| 国产乱码精品一区二区三区亚洲人| 天天夜夜亚洲| 精品日韩欧美一区二区| 亚洲综合精品自拍| 北岛玲一区二区三区四区| 在线观看日韩| 亚洲综合网站| 国产精品yjizz视频网| 美女免费免费看网站| 亚洲男人电影天堂| 日韩avvvv在线播放| 成人系列视频| 一区二区三区| 免费亚洲电影| 最新中文在线视频| 精品国产91洋老外米糕| 色网站国产精品| 91麻豆123| 成人性视频免费网站| 免费欧美激情| 看黄在线观看| 日本h片在线观看| 成人性生交大片免费看午夜| 亚洲福利视频久久| 欧美乱妇23p| 色综合久久综合中文综合网| 亚洲综合一区在线| 91一区二区三区在线播放| 亚洲欧美清纯在线制服| 欧美激情亚洲| 伦一区二区三区中文字幕v亚洲| 中中文字幕av在线| 啊啊啊久久久| 伊人久久高清| 老牛国内精品亚洲成av人片| 欧美人妖视频| 97久久夜色精品国产| 中文字幕av一区二区三区四区| 视频精品一区| av在线不卡免费观看| 亚洲国产精品第一区二区| 久久精品中文| 成人午夜视频在线观看| 成人丝袜18视频在线观看| 久久久久久黄色| 亚洲欧洲精品一区二区精品久久久| 91免费看视频| 欧美国产丝袜视频| 日韩一区日韩二区| 亚洲免费观看高清| 一区二区三区国产| 在线91免费看| 500福利第一精品导航| 天堂а√在线官网| 日韩精选视频| 亚洲一区二区三区在线免费| 欧美日韩高清| 精品一区二区三区蜜桃| 欧美国产精品中文字幕| 欧美揉bbbbb揉bbbbb| 91精品久久久久久久99蜜桃| 日韩一级高清毛片| 国产亚洲依依| 视频一区视频二区欧美| 国产精品xxx在线观看| 亚洲婷婷伊人| 国产精品自拍av| 精品美女国产在线| 国产婷婷97碰碰久久人人蜜臀| 欧美xxxx做受欧美88bbw| 色爱综合av| 99re这里只有精品6| 亚洲免费观看高清完整版在线观看 | 色哟哟欧美精品| 99re99| 蜜桃在线一区| av成人免费在线观看| 欧美日韩黄色一区二区| av伦理在线| 青椒成人免费视频| 欧美日韩亚洲综合| 欧美gay视频| 91日韩欧美| 天天综合色天天| 好吊日av在线| 国产欧美一区二区三区国产幕精品| 国产精品123区| 日韩一区二区不卡| 成人在线播放| 日本女优一区| 欧美三级电影精品| 高清av一区二区三区| 亚洲在线观看| 精品视频在线导航| 人人狠狠综合久久亚洲婷| 色婷婷av一区| 亚洲国产视频二区| 精品久久久久久电影| 人狥杂交一区欧美二区| 国产69精品一区二区亚洲孕妇| 色婷婷国产精品| 白浆在线视频| 久久精品国产亚洲a| 欧美一级日韩一级| 日韩电影不卡一区| 狠狠色香婷婷久久亚洲精品| 台湾天天综合人成在线| 亚洲国产日韩综合久久精品| 亚洲国产成人av在线| 1313精品午夜理伦电影| 亚洲国产aⅴ天堂久久| 爆操欧美美女| 久久久99精品免费观看不卡| 中文官网资源新版中文第二页在线观看| 国产精品久久久久蜜臀| 亚洲电影一区二区三区| 91精品福利观看| 亚洲一区二区综合| 精品亚洲a∨一区二区三区18| 亚洲成国产人片在线观看| caoprom在线| 亚洲国产aⅴ天堂久久| 国产在线xxx| 一区二区三区在线影院| 青草伊人久久| 欧美日本一道本在线视频| 久久视频国产| 亚洲图区欧美| 亚洲视频一区二区在线| 亚洲精品小区久久久久久| 亚洲欧美激情视频| 精品视频97| 亚洲嫩模很污视频| 国产麻豆视频精品| 无遮挡爽大片在线观看视频| 一区二区三区四区在线免费观看| 黄色欧美在线| 日本视频二区| 久久九九国产精品| 自拍视频一区| 午夜cr在线观看高清在线视频完整版| 国产一区三区三区| 日韩08精品| 一个人看的www一区| 亚洲三级在线免费观看| 欧美91大片| 羞羞的视频在线看| 91精品国产入口| 日本欧美一区二区在线观看| 另类专区亚洲| 黄色三级在线观看| 亚洲一区二区三区四区在线| 国产精品porn| 成人精品一区二区三区电影| 欧美探花视频资源| www亚洲一区| 日韩视频免费直播| 国产一区91精品张津瑜| 九七电影院97理论片久久tvb| 日韩欧美区一区二| 国产精品视频一二三区| 尹人成人综合网| 精品成人18| 黄色在线播放网站| 国产免费专区| 欧美人动与zoxxxx乱| 26uuuu精品一区二区| 国产欧美日韩一区二区三区在线| 少女频道在线观看高清| 美丽的小蜜桃4春潮| 正在播放一区二区| 亚洲三级免费电影| 狂野欧美一区|