成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

內網非法DHCP的處理

網絡 網絡管理
文章摘要:本文基本上圍繞了內網非法DHCP的問題進行了講解。可以從中了解到內網非法DHCP和授權DHCP等有關的內容。

現在的企業網絡結構,基本上都是內網外網并存。那么在使用DHCP服務器的時候,就有可能出現內網非法DHCP服務器等相關的問題。所以這里我們就來詳細探討一下有關內容。如果公司內網由于用戶自行安裝了Windows Server版本的操作系統而小心啟用了DHCP服務,或其他因素在內網中出現了非授權的DHCP服務器,會給網絡造成什么樣的影響呢?

DHCP server可以自動為用戶設置網絡IP地址、掩碼、網關、DNS、WINS 等網絡參數,簡化了用戶網絡設置,提高了管理效率。但是,此時如果服務器和客戶端沒有認證機制,網絡上存在的非法的DHCP服務器將會給部分主機的地址分配、網關及DNS參數照成混亂,導致主機無法連接到外部網絡。出現這種情況,如何解決這些問題呢?

作為客戶端計算機來說,可以嘗試使用ipconfig /release釋放獲得的網絡參數后,然后用ipconfig /renew重新嘗試獲取正確的DHCP服務器配置服務,但這種方法很被動,往往要十幾次甚至幾十次才偶爾有可能成功一次,不能從根本解決問題。

另外一個解決辦法,在windows系統組建的網絡中,如果內網非法DHCP服務器也是用Windows系統建立的話我們可以通過“域”的方式對非法DHCP服務器進行過濾。將合法的DHCP服務器添加到活動目錄(Active Directory)中,通過這種認證方式就可以有效的制止內網非法DHCP服務器了。原理就是沒有加入域中的DHCP Server在相應請求前,會向網絡中的其他DHCP Server發送DHCPINFORM查詢包,如果其他DHCP Server有響應,那么這個DHCP Server就不能對客戶的要求作相應,也就是說網絡中加入域的DHCP服務器的優先級比沒有加入域的DHCP服務器要高。這樣當合法DHCP存在時非法的就不起任何作用了。

授權合法DHCP的過程如下:

第一步:開始->程序->管理工具->DHCP

第二步:選擇DHCP root, 用鼠標右鍵單擊,然后瀏覽選擇需要認證的服務器。

第三步:點“添加”按鈕, 輸入要認證的DHCP服務器IP地址, 完成授權操作。

但是該方法只適用于內網非法DHCP服務器是windows系統,需要用到域和活動目錄,配置較復雜,另外對于非Windows的操作系統,就顯得力不從心了。

還有更好的方法,就是利用交換機的DHCP監聽,通過建立和維護DHCP Snooping綁定表過濾不可信任的DHCP信息,也就是過濾掉非法DHCP服務器向網絡上發送的數據包。首先定義交換機上的信任端口和不信任端口,將DHCP服務器所連接的端口定義為信任端口,其它連接到普通客戶端的端口全部定義為不信任端口,對于不信任端口的DHCP報文進行截獲和嗅探,drop掉來自這些端口的非正常 DHCP 報文,從而達到過濾內網非法DHCP服務器的目的。

基本配置示例:

switch(config)#ip dhcp snooping vlan 100,200

/* 定義哪些 VLAN 啟用 DHCP 嗅探

switch(config)#ip dhcp snooping

switch(config)#int fa4/10 /* dhcp服務器所在端口

switch(config-if)#ip dhcp snooping trust

switch(config)#int range fa3/1 - 48 /* 其它端口

switch(config-if)#no ip dhcp snooping trust (Default)

switch(config-if)#ip dhcp snooping limit rate 10 (pps)

/* 一定程度上防止 DHCP 拒絕服務攻擊

責任編輯:佟健 來源: IT實驗室
相關推薦

2010-08-30 19:39:38

非法DHCP

2010-09-02 14:49:27

非法DHCP服務

2010-08-26 09:12:33

非法DHCP

2010-11-22 09:38:31

DHCP服務內網

2011-03-16 13:57:08

2010-08-31 09:54:03

非法DHCP服務器

2012-07-09 16:23:43

2010-09-25 15:19:04

DHCP故障問題

2015-08-17 14:56:27

2010-06-07 10:31:19

2010-08-24 11:13:47

2025-05-09 09:34:56

2010-09-26 13:11:37

DHCP中繼故障處理

2010-08-25 15:04:53

DHCP故障

2025-05-19 09:10:16

2010-09-26 12:35:47

DHCP故障處理步驟

2010-09-25 15:22:19

DHCP故障處理

2010-08-23 17:26:50

2010-09-29 15:05:44

DHCP客戶端故障

2010-09-28 15:54:43

Cisco路由器DHC
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日批av| 国产精品毛片av | 欧产日产国产精品视频 | 伦理二区| 亚洲精品一区二区在线观看 | 一区二区精品电影 | 欧美日韩一区二区三区四区五区 | 91综合网| 精品一区视频 | 欧美成人激情 | 日本激情一区二区 | 亚洲国产精品一区二区第一页 | 性高湖久久久久久久久 | 在线视频a | 日韩av在线免费 | 日韩www视频| 日韩精品一区二区三区中文在线 | 99精品久久久久久中文字幕 | 精品久久久久香蕉网 | 日本在线一区二区三区 | 久久午夜国产精品www忘忧草 | 欧美成年网站 | 国产高清精品一区二区三区 | av中文天堂| 久久综合狠狠综合久久综合88 | 在线视频一区二区三区 | 色伊人网 | 一区二区国产精品 | 日日噜| 亚洲iv一区二区三区 | 亚洲成人午夜电影 | 99reav| 国产日韩一区 | 日韩成人在线观看 | 男女免费在线观看视频 | 欧美二区三区 | 粉嫩av在线 | 亚洲欧美一区二区三区在线 | 国产精品96久久久久久 | 二区精品 | 亚洲人成人一区二区在线观看 |