成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

怎樣解決非法DHCP服務器所帶來的問題?

網絡 網絡管理
下面我們來對非法DHCP服務器的內容進行了講解。剖析了局域網中存在的非法DHCP服務器所帶來的一些問題和解決方法。

在我們建設網絡中,安全一直是重中之重。那么對于非法DHCP服務器所帶來的影響大家是否清楚呢?那么都會發生什么樣的非法DHCP服務器問題呢?這里我們就來主要講解一下如何解決局域網非法DHCP服務器的問題。

最近公司里部分計算機頻繁出現不能上網的問題,這些計算機都是自動獲得IP的,但經過檢查我發現他們獲得的網關地址是錯誤的,按照常理DHCP不會把錯誤的網關發送給客戶端計算機的。后來我使用ipconfig /release釋放獲得的網絡參數后,用ipconfig /renew可以獲得真實的網關地址,而大部分獲得的仍然是錯誤的數據。所以我斷言局域網中肯定存在其他的DHCP服務器,也叫做非法DHCP服務器。為什么真正的DHCP服務器分配的網絡參數無法正確傳輸到客戶機上呢?

首先來了解下DHCP的服務機制:

一般公司內部都會有一個DHCP服務器來給客戶端計算機提供必要的網絡參數信息的,例如IP地址,子網掩碼,網關,DNS等地址,很多情況路由器就可以擔當此重任。每次客戶端計算機啟動后都會向網絡中發送廣播包尋找DHCP服務器(前提是該計算機被設置為自動獲得IP地址),廣播包隨機發送到網絡中,當有一臺DHCP服務器收到這個廣播包后就會向該包源MAC地址的計算機發送一個應答信息,同時從自己的地址池中抽取一個IP地址分配給該計算機。

為什么非法DHCP會被客戶端計算機認為是合法的?

根據DHCP的服務機制,客戶端計算機啟動后發送的廣播包會發向網絡中的所有設備,究竟是合法DHCP服務器還是非法DHCP服務器先應答是沒有任何規律的,客戶端計算機也沒有區分合法和非法的能力。這樣網絡就被徹底擾亂了,原本可以正常上網的機器再也不能連接到intelnet。

解決方法:

1、ipconfig /release 和 ipconfig /renew

我們可以通過多次嘗試廣播包的發送來臨時解決這個問題,直到客戶機可以得到真實的地址為止。即先使用ipconfig /release釋放非法網絡數據,然后使用ipconfig /renew嘗試獲得網絡參數,如果還是獲得錯誤信息則再次嘗試/release與/renew直到得到正確信息。

提醒:這種方法治標不治本,反復嘗試的次數沒有保證,另外當DHCP租約到期后客戶端計算機需要再次尋找DHCP服務器獲得信息,故障仍然會出現。

2、通過“域”的方式對非法DHCP服務器進行過濾

將合法的DHCP服務器添加到活動目錄(Active Directory)中,通過這種認證方式就可以有效的制止非法DHCP服務器了。原理就是沒有加入域中的DHCP Server在相應請求前,會向網絡中的其他DHCP Server發送DHCPINFORM查詢包, 如果其他DHCP Server有響應,那么這個DHCP Server就不能對客戶的要求作相應,也就是說網絡中加入域的DHCP服務器的優先級比沒有加入域的DHCP服務器要高。這樣當合法DHCP存在時非法的就不起任何作用了。

提醒:這種方法效果雖然不錯,但需要域的支持。要知道對于眾多中小企業來說“域”對他們是大材小用,基本上使用工作組就足以應對日常的工作了。所以這個方法,效果也不錯,但不太適合實際情況。

3、在路由交換設備上封端口

DHCP服務主要使用的是UDP的67和68端口,DHCP服務器端應答數據包使用68端口,67端口為客戶機發送請求時使用。所以我們可以在路由器上保留服務器的68端口,封閉客戶機的68端口,就能達到過濾非法DHCP服務器的目的。

提醒:如果計算機很多的話,操作起來不方便,而且會增加路由器的負擔,影響到網絡速度。

4、查出非法DHCP服務器幕后黑手,進行屏蔽

DHCP服務器也充當著網關的作用,如果獲得了非法網關地址,也就是知道了非法DHCP服務器的IP地址。通過ping ip 查到主機名,通過arp 主機名 查出MAC地址。知道了MAC地址,就可以在路由器中屏蔽這個MAC,或者是屏蔽該MAC的68端口。或者其他的方法都行,幕后黑手都找到了,怎么處置就隨你了。我用的就是這第4種方法。

責任編輯:佟健 來源: hi.baidu.com
相關推薦

2010-08-31 09:30:28

非授權DHCP

2010-08-25 21:25:41

DHCP服務器

2010-08-30 17:32:21

DHCP服務器

2017-11-20 08:35:32

虛擬服務器自動化

2010-09-02 14:49:27

非法DHCP服務

2010-08-27 10:08:57

DHCP服務器

2010-08-31 17:15:57

DHCP服務器

2009-09-24 12:57:18

2010-09-01 15:40:10

DHCP服務器

2010-01-18 14:02:58

交換機DHCP服務器

2025-05-19 09:10:16

2010-08-29 20:53:03

DHCP服務器

2009-02-11 09:35:00

DHCP服務器故障

2010-08-27 10:23:26

DHCP服務器

2010-08-30 09:42:56

DHCP服務器

2010-08-26 10:42:29

ADSL ModemDHCP服務器

2010-08-23 16:13:11

DHCP服務器

2010-09-03 12:19:18

DHCP服務器dhcp配置

2009-12-29 11:03:28

VPN服務器故障

2010-08-26 11:01:05

DHCP服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜视频一区二区 | 九九久久国产 | 中文字幕第5页 | 久久i| 国产成人一区二区三区久久久 | 亚洲乱码国产乱码精品精98午夜 | 欧美综合一区二区 | 久久一级 | 国产91在线 | 亚洲 | 欧美日韩看片 | 亚洲精品一区二区三区蜜桃久 | 欧美日产国产成人免费图片 | h视频在线看| 成人午夜精品一区二区三区 | 中文字幕免费在线观看 | 国产高清免费视频 | 91一区二区| 亚洲第一福利视频 | 91九色视频| 国产精品福利在线 | 欧美一区二区在线观看视频 | 自拍偷拍精品 | 国产专区免费 | 国产日韩精品一区二区 | 婷婷在线视频 | 午夜精品久久久久久久99黑人 | 中文字幕二区 | 台湾a级理论片在线观看 | 国产精品精品久久久 | 亚洲国产一区二区三区四区 | 成人羞羞国产免费视频 | 亚洲精品国产偷自在线观看 | 亚洲91精品 | 麻豆国产一区二区三区四区 | a久久久久久 | 日韩福利 | 精品久久九 | jav成人av免费播放 | 综合一区 | 五月激情婷婷网 | 日韩在线|