国内精品伊人久久久影视 _久久亚洲AV午夜福利精品一区二_А√天堂资源中文最新版地址 _一区二区三区AV在线_免费一看一级毛片少妇丰满2_亚洲熟妇无码av叧娄本色_可播放的免费男同GAY_欲色欲色天天天WWW_丰满妇女强高潮18ⅩXXXHD

大學生之家,大學生資訊發布平臺
大學生之家

維護局域網的運行安全,可以利用DHCP監聽技術!

    發布時間:2018-08-28    閱讀:
    來源:大學生之家

為了提高局域網的地址管理效率,相 信很多網絡管理員都會在單位內部架設一臺DHCP服務器,來為網絡中的客戶端系統自動分配上網參數,在這種上網環境下,DHCP服務器的工作安全性,會直 接影響著整個局域網的運行安全性。在實際管理網絡的過程中,局域網可能經常會遇到同時存在多臺DHCP服務器的現象,這些現象一旦出現,很可能引起資源方 面的沖突,最終引發局域網不能安全、穩定地運行。為了維護局域網的運行安全,我們可以嘗試利用DHCP監聽技術,對DHCP服務器的工作安全性進行監聽, 以及早消除單位內網中潛在的安全隱患。

安全維護思路

對于DHCP服務器來說,DHCP監聽技術其實就是一種過濾DHCP報文的技術。通過在局域網的核心交換機中啟用DHCP監聽功能,可以將來自局域網中重 要主機或網絡設備的不可信任DHCP報文過濾掉,保證客戶端系統只能從經過網絡管理員特別授權的可信任DHCP服務器那里獲得上網參數,那樣一來可信任的 DHCP服務器就不會受到非信任DHCP服務器的“干擾”,那么局域網的運行安全性、穩定性就能得到保證。比方說,局域網中原先只有一臺可信任的DHCP 服務器,當用戶不小心將自帶有DHCP服務功能的打印服務器接入到網絡后,那么打印服務器就會“搖身”變成一臺非信任的DHCP服務器,這時局域網中就會 同時存在兩臺DHCP服務器,那么普通的客戶端系統該從哪一臺DHCP服務器中獲得上網參數呢?為了保證客戶端系統能夠獲得合法上網參數,我們只要在交換 機上啟用了DHCP監聽功能,那么普通客戶端系統就會忽略打印服務器的存在,而會自動向可信任的DHCP服務器去申請上網參數。

DHCP監聽功能在工作的時候,交換機會只允許客戶端用戶發送DCHP請求,同時會將類似提供響應的其他DCHP報文自動丟棄掉,這么一來普通客戶端系統 只能從合法的DHCP服務器那里獲得有效的上網參數;雖然非法的DHCP服務器也能夠對客戶端系統的上網請求進行響應,但是交換機的DHCP監聽功能會將 非法DHCP服務器的提供響應報文自動丟棄掉,那么客戶端系統是無法接受到非法DHCP服務器的回復報文的。此外,通過DHCP監聽功能,交換機會將局域 網中的DHCP報文,自動識別為可信任的DHCP報文和不可信任的DHCP報文,對于來自防火墻、外網設備或者沒有經過網絡管理員授權的DHCP服務器發 送過來的DHCP報文,DHCP監聽功能會自動將它識別為不可信任的DHCP報文,同時對這樣的報文執行丟棄處理,那樣一來沒有授權的非信任DHCP服務 器就不會干擾局域網的安全運行。

安全維護范圍

DHCP監聽技術在保護局域網的DHCP服務器運行安全時,主要是通過過濾數據報 文的方式,來將DHCP服務器識別為信任端口或非信任端口的,對于來自信任端口的數據信息,交換機會允許其正常接受和發送,而對于來自非信任端口的數據信 息,交換機則不予響應。具體的來說,DHCP監聽技術的安全維護范圍主要表現在以下幾個方面:

1、預防地址沖突

DHCP監聽技 術可以防止非信任DHCP服務器通過地址沖突的方式,干擾信任DHCP服務器的工作穩定性。在實際管理網絡的時候,我們經常會發現在相同的工作子網中,可 能同時有多臺DHCP服務器存在,這其中有的是網絡管理員專門架設的,也有的是無意中接入到網絡中的。比方說,ADSL撥號設備可能就內置有DHCP服務 功能,一旦將該設備接入到局域網中后,那么該設備內置的DHCP服務器就會自動為客戶端系統分配IP地址。這個時候,經過網絡管理員授權的合法DHCP服 務器,就可能與ADSL撥號設備內置的DHCP服務器發生地址上的沖突,從而可能會對整個局域網的安全性帶來威脅。這種威脅行為往往比較隱蔽,一時半會很 難找到。一旦使用了DHCP監聽技術,我們就可以在局域網的核心交換機后臺系統修改IP源綁定表中的參數,并以此綁定表作為每個上網端口接受數據包的檢測 過濾標準,來將沒有授權的DHCP服務器發送的數據報文自動過濾掉,那樣一來就能有效預防非法DHCP服務器引起的地址沖突問題了。

2、預防Dos攻擊

大家知道,一些非常陰險的攻擊者往往會單獨使用Dos攻擊,襲擊局域網或網絡中的重要主機系統;要是不幸遭遇Dos攻擊的話,那么局域網的寶貴帶寬資源 或重要主機的系統資源,就會被迅速消耗,輕則導致網絡傳輸速度緩慢或系統反應遲鈍,重則出現癱瘓現象。而要是在核心交換機中使用了DHCP監聽技術的話, 那么局域網就可以有效抵御Dos攻擊了,因為Dos攻擊主要是用大量的連接請求沖擊局域網或重要主機系統,來消耗帶寬資源或系統資源的,而DHCP監聽技 術恰好具有報文限速功能,利用這個功能我們可以合理配置許可的每秒數據包流量,這樣就能實現抵御Dos攻擊的目的了。

3、及時發現隱患

大家知道,在默認狀態下核心交換機會自動對第二層Vlan域中的DHCP數據報文進行攔截,具體地說,就是在選用中級代理信息選項的情況下,交換機在將客 戶端的上網請求轉發給特定的DHCP服務器之前,它會自動將端口號碼、入站模塊、MAC地址、Vlan號等信息插入到上網請求數據包中。這個時候,如果結 合接口跟蹤功能,DHCP監聽技術就能夠自動跟蹤DHCP服務器中地址池里的所有上網地址,而不會受到單位局域網中跨網段訪問的限制,這么一來就能及時發 現局域網中的一些安全隱患,對于跨網段的DHCP服務器運行安全也能起到一定程度的防護作用。

4、控制非法接入

由于任何一種形 式的數據報文,都是通過交換端口完成發送與接收操作的,顯然交換端口的工作狀態與DHCP監聽的效果息息相關。一般來說,我們會將網絡管理員授權的合法 DHCP服務器所連的交換端口設置為DHCP監聽信任端口,或者是將分布層交換機之間的上行鏈路端口設置為DHCP監聽信任端口。對于信任端口來說,交換 機會允許它正常發送或接收所有的DHCP數據報文,這么一來交換機就會只允許合法的DHCP服務器對客戶端系統的上網請求進行響應,而非法的DHCP服務 器則不能向局域網發送或接收DHCP數據報文。很明顯,通過這種技術手段,就能控制非法的DHCP服務器接入到單位局域網中了。

安全維護配置

為了有效使用DHCP監聽功能,防護局域網的運行安全,我們需要對該功能進行正確配置,讓其按照實際安全運行需求進行工作。由于DHCP監聽功能主要是通 過建立端口信任關系實現數據過濾目的的,為此我們需要重點配置究竟哪些交換端口是信任端口,哪些交換端口是非信任端口。具體的說,我們需要在交換機中進行 下面幾項安全維護配置操作:

1、信任配置

這種配置主要就是在合法DHCP服務器所連交換端口上啟用信任,或者是在分布層或接入層交換機之間的互連端口上啟用信任。如果不對上述重要端口建立信任配 置,那么普通客戶端系統將無法正常從合法DHCP服務器那里接受到有效的上網參數。當然,為了防止普通員工私下搭建DHCP服務器,威脅合法DHCP服務 器的運行安全,我們有必要將普通客戶端系統所連的交換端口設置為非信任的端口,那樣一來交換機會將來自客戶端系統的提供響應報文自動丟棄掉,此時局域網中 的其他客戶端系統不知道有這臺非法DHCP服務器的存在。

計算機學習推薦
  • 掃一掃 分享悅讀 ➤
  • 掃碼可以分享到微信 qq朋友圈
計算機學習熱點
无人区码一码二码三码区别在哪里 | 亚洲中文字幕无码日韩| 亚洲综合小说区图片区| 中文字幕人成乱码熟女免费| BT天堂资源种子在线| AV无码欧洲亚洲电影网| 成人免费无码A毛片| 国产精品无码免费专区午夜| 黑人巨大精品欧美一区二区免费| 久久久精品午夜免费不卡| 免费看美女脱精光的网站| 人妻少妇看A偷人无码精品视频| 色噜噜AV男人的天堂| 亚洲AV成人片无码色欲AV自慰 | 国产成人亚洲综合网站小说| 国自产精品手机在线观看视频| 精品国产污污免费网站| 女教师的凌脣教室在线| 色欲国产麻豆一精品一AV一免费 | 18禁无遮挡无码网站免费 | 午夜精品久久久久久不卡| 亚洲国产精品无码久久一区二区 | 吃瓜黑料视频永久地址| 国产亚洲日韩欧美另类丝瓜APP| 久久精品噜噜噜成人AV| 欧美专区日韩视频人妻| 无码日韩做暖暖大全免费不卡| 亚洲人精品午夜射精日韩| 99久久精品日本一区二区免费| 丰满人妻跪趴高撅肥臀| 精品国精品国产自在久国产不卡 | 特殊重囗味SM在线观看无码| 亚洲AV永久无码老湿机男人网| 中文天堂网在线最新版| 粉嫩粉嫩一区性色AV片| 久久AV伊人蜜臀一区二区 | 秋霞电影院yy2933| 性欧美丰满熟妇XXXX性久久久| 又黄又爽又无遮挡免费的网站| 成人区人妻精品一区二区不卡 | 为什么穿裙子方便打野| 夜夜躁狠狠躁日日躁2022| 成人作爱Av一级无码| 娇小XXXXBXBⅨ中国XX| 强奷高H猛烈失禁潮喷播放 | 丰满少妇A级毛片野外| 精品国偷自产在线视频99| 欧美性猛交ⅩXXX乱大交| 亚洲AV成人无码网站大全唐人| 19岁MACBOOKPRO免费| 国产乱妇乱子在线视频| 女儿国免费观看完整版在线| 无码少妇一区二区性色AV| 中文字幕大香视频蕉| 国产精品国产三级国产AⅤ| 乱人伦人妻中文字幕无码| 无码AV在线一区二区| 13岁幼儿3OOO| 国产亚洲精品A在线无码| 欧美丰满熟妇人妻兽交视频| 亚洲AⅤ天堂AV天堂无码APP| YSL小金管水蜜桃色| 精品国产乱码久久久久久软件大全 | 亚洲男同GV在线观看| 刺激Chinese乱叫国产高潮| 久久人人97超碰精品| 无码A级毛片视频| 99久久精品无码一区二区三区| 国内少妇偷人精品免费| 日本一区二区三区久久久久久久久 | 无码人妻侵犯一区侵犯| AV片在线观看网站免费| 精品久久久久久国产潘金莲| 色欲久久久天天天综合网精品| 中国凸偷窥XXXX自由视频| 国产午夜影视大全免费观看| 日本老熟妇MATUREBBW| 一区二区三区四区黄色网站| 国产美女被遭强高潮免费网站| 欧美日韩乱一区二区三区| 亚洲午夜无码片在线观看影院| 国产交换配乱婬视频| 青青草原精品国产亚洲AV| 亚洲综合激情七月婷婷| 国产清纯在线一区二区WWW| 破外女第一次出血毛片免费| 一边下奶一边吃面膜视频讲解图片| 国产成人久久综合第一区| 秋霞AV鲁丝片一区二区| 中国CHAIN同志GAY片国产| 精品久久久久久久久中文字幕| 无码成人一区二区三区| 差差漫画在线观看登录页面弹窗| 麻花传媒68XXX在线观看| 亚洲精品成人久久AV| 国产九九久久99精品影院| 色诱久久久久综合网YWWW| HD女人奶水授乳MILK| 老熟女HDXXXX国产喷水| 亚洲精品成人网线在线播放VA| 国产成人牲交在线观看视频 | 国产成人精品日本亚洲专区61 | 国产成人乱色伦区小说| 人人玩人人添人人澡| 97精品国产97久久久久久免费| 久久精品国产亚洲AV高清色欲| 亚洲AV无码成人专区| 国产精品麻豆成人AV电影| 色偷偷色噜噜狠狠网站年轻人| JIZZYOU中国少妇| 你日的我走不了路了| 在线播放人成视频观看| 久久国产精品无码网站| 亚洲国产AV无码专区亚洲AV| 国产无遮挡又黄又爽又色| 天天躁夜夜躁狠狠躁2020有剧| 成A人片亚洲日本久久| 人妻丰满熟妇av无码区HD优| 2021韩剧在线观看韩剧网| 浪货趴办公桌~H揉秘书| 一本大道东京热无码| 久久精品午夜一区二区福利| 亚洲欧美日韩在线一区| 精品国产一区二区AV片| 亚洲国产成人五月综合网| 娇妻被交换粗又大又硬视频| 亚洲成AV人影片在线观看| 狠狠色噜噜狠狠狠7777奇米| 亚洲白嫩学生AV无码一区| 韩国好看女性高级感美妆| 亚洲AV永久无码老湿机漫画| 激情综合丁香五月| 亚洲乱码中文论理电影| 精品无人区麻豆乱码1区2| 亚洲无熟妇成人无码| 久久久久久综合网天天| 在人线AV无码免费高潮喷水| 麻豆亚洲国产成人精品无码区| 伊人久久大香线蕉AV成人| 麻豆传播媒体APP大全免费版 | 久久99精品久久水蜜桃| 亚洲性色AV片在线观看网址| 久久午夜无码鲁丝片秋霞小说| 在线观看亚洲AV电影网站| 妺妺窝人体色77777791| JAPANESE55丰满成熟妇| 日本猛少妇色XXXXX猛叫小说| 动漫AV成人无码精品网站| 天天躁日日躁狠狠躁一区| 国产麻豆剧传媒精品国产AV| 亚洲AV自慰白浆喷水少妇| 精品综合无码奶水一区二区| 又大又粗又爽A级毛片免费看| 男女爽到高潮的免费网站| 凹凸在线无码免费视频| 少妇乱人伦无码视频| 国产精品揄拍100视频| 亚洲国产成人久久精品APP| 久久精品无码一区二区无码 | 人和畜禽CROPROATION| 顶级大但人文艺术巫| 无码专区—VA亚洲V专区VR| 婚后失控BY南城非梦| 在线播放免费人成毛片乱码| 欧洲做爰XXXⅩ富婆视频| 大陆老太XXXXXHD| 性欧美18-19SEX性高清播| 久久国产色AV免费看| 中文字幕,久热精品,视频在线| 人妻少妇精品无码专区二区| 国产成人A码男人的天堂 | 内射毛片内射国产夫妻| 成人A级毛片免费观看| 五十路熟妇高熟无码视频| 久久成人国产精品免费| 亚洲乱码日产精品BD在线| 老狼老狼芦苇芭蕉| 残忍开嫩苞疼哭了视频| 无码网站天天爽免费看视频| 久久成人国产精品| MD豆传媒一二三区进站口在线看| 特黄做受又硬又粗又大视频18| 姬小满乳液狂飙奖励自己| √8天堂资源地址中文在线| 色噜噜狠狠色综合网| 国语自产精品视频在线区| 一二三四在线观看免费中文 | 免费A级毛片在线看| 厨房掀起少妇裙子挺进去| 亚洲AV无码专区色爱天堂| 免费无码高H视频在线观看h| 俄罗斯ZOOM与人性ZOOM| 亚洲成熟丰满熟妇高潮XXXXX| 年级老师的滋味4| 国产精品久久久久9999赢消| 夜夜夜高潮夜夜爽夜夜爰爰| 日韩一区二区高清视频| 精品一区二区三区在线播放视频 | 好黄好污美女裸体网站| 97人妻无码一区二区精品免费 |