国内精品伊人久久久影视 _久久亚洲AV午夜福利精品一区二_А√天堂资源中文最新版地址 _一区二区三区AV在线_免费一看一级毛片少妇丰满2_亚洲熟妇无码av叧娄本色_可播放的免费男同GAY_欲色欲色天天天WWW_丰满妇女强高潮18ⅩXXXHD

大學生之家,大學生資訊發布平臺
大學生之家

DHCP服務器的工作安全性

    發布時間:2018-09-12    閱讀:
    來源:大學生之家

為了提高局域網的地址管理效率,相 信很多網絡管理員都會在單位內部架設一臺DHCP服務器,來為網絡中的客戶端系統自動分配上網參數,在這種上網環境下,DHCP服務器的工作安全性,會直 接影響著整個局域網的運行安全性。在實際管理網絡的過程中,局域網可能經常會遇到同時存在多臺DHCP服務器的現象,這些現象一旦出現,很可能引起資源方 面的沖突,最終引發局域網不能安全、穩定地運行。為了維護局域網的運行安全,我們可以嘗試利用DHCP監聽技術,對DHCP服務器的工作安全性進行監聽, 以及早消除單位內網中潛在的安全隱患。
安全維護思路
          對于DHCP服務器來說,DHCP監聽技術其實就是一種過濾DHCP報文的技術。通過在局域網的核心交換機中啟用DHCP監聽功能,可以將來自局域網中重 要主機或網絡設備的不可信任DHCP報文過濾掉,保證客戶端系統只能從經過網絡管理員特別授權的可信任DHCP服務器那里獲得上網參數,那樣一來可信任的 DHCP服務器就不會受到非信任DHCP服務器的“干擾”,那么局域網的運行安全性、穩定性就能得到保證。比方說,局域網中原先只有一臺可信任的DHCP 服務器,當用戶不小心將自帶有DHCP服務功能的打印服務器接入到網絡后,那么打印服務器就會“搖身”變成一臺非信任的DHCP服務器,這時局域網中就會 同時存在兩臺DHCP服務器,那么普通的客戶端系統該從哪一臺DHCP服務器中獲得上網參數呢?為了保證客戶端系統能夠獲得合法上網參數,我們只要在交換 機上啟用了DHCP監聽功能,那么普通客戶端系統就會忽略打印服務器的存在,而會自動向可信任的DHCP服務器去申請上網參數。

       DHCP監聽功能在工作的時候,交換機會只允許客戶端用戶發送DCHP請求,同時會將類似提供響應的其他DCHP報文自動丟棄掉,這么一來普通客戶端系統 只能從合法的DHCP服務器那里獲得有效的上網參數;雖然非法的DHCP服務器也能夠對客戶端系統的上網請求進行響應,但是交換機的DHCP監聽功能會將 非法DHCP服務器的提供響應報文自動丟棄掉,那么客戶端系統是無法接受到非法DHCP服務器的回復報文的。此外,通過DHCP監聽功能,交換機會將局域 網中的DHCP報文,自動識別為可信任的DHCP報文和不可信任的DHCP報文,對于來自防火墻、外網設備或者沒有經過網絡管理員授權的DHCP服務器發 送過來的DHCP報文,DHCP監聽功能會自動將它識別為不可信任的DHCP報文,同時對這樣的報文執行丟棄處理,那樣一來沒有授權的非信任DHCP服務 器就不會干擾局域網的安全運行。
 
安全維護范圍
DHCP監聽技術在保護局域網的DHCP服務器運行安全時,主要是通過過濾數據報 文的方式,來將DHCP服務器識別為信任端口或非信任端口的,對于來自信任端口的數據信息,交換機會允許其正常接受和發送,而對于來自非信任端口的數據信 息,交換機則不予響應。具體的來說,DHCP監聽技術的安全維護范圍主要表現在以下幾個方面: 
1、預防地址沖突
DHCP監聽技 術可以防止非信任DHCP服務器通過地址沖突的方式,干擾信任DHCP服務器的工作穩定性。在實際管理網絡的時候,我們經常會發現在相同的工作子網中,可 能同時有多臺DHCP服務器存在,這其中有的是網絡管理員專門架設的,也有的是無意中接入到網絡中的。比方說,ADSL撥號設備可能就內置有DHCP服務 功能,一旦將該設備接入到局域網中后,那么該設備內置的DHCP服務器就會自動為客戶端系統分配IP地址。這個時候,經過網絡管理員授權的合法DHCP服 務器,就可能與ADSL撥號設備內置的DHCP服務器發生地址上的沖突,從而可能會對整個局域網的安全性帶來威脅。這種威脅行為往往比較隱蔽,一時半會很 難找到。一旦使用了DHCP監聽技術,我們就可以在局域網的核心交換機后臺系統修改IP源綁定表中的參數,并以此綁定表作為每個上網端口接受數據包的檢測 過濾標準,來將沒有授權的DHCP服務器發送的數據報文自動過濾掉,那樣一來就能有效預防非法DHCP服務器引起的地址沖突問題了。
 
2、預防Dos攻擊
大家知道,一些非常陰險的攻擊者往往會單獨使用Dos攻擊,襲擊局域網或網絡中的重要主機系統;要是不幸遭遇Dos攻擊的話,那么局域網的寶貴帶寬資源 或重要主機的系統資源,就會被迅速消耗,輕則導致網絡傳輸速度緩慢或系統反應遲鈍,重則出現癱瘓現象。而要是在核心交換機中使用了DHCP監聽技術的話, 那么局域網就可以有效抵御Dos攻擊了,因為Dos攻擊主要是用大量的連接請求沖擊局域網或重要主機系統,來消耗帶寬資源或系統資源的,而DHCP監聽技 術恰好具有報文限速功能,利用這個功能我們可以合理配置許可的每秒數據包流量,這樣就能實現抵御Dos攻擊的目的了。
 
3、及時發現隱患
    大家知道,在默認狀態下核心交換機會自動對第二層Vlan域中的DHCP數據報文進行攔截,具體地說,就是在選用中級代理信息選項的情況下,交換機在將客 戶端的上網請求轉發給特定的DHCP服務器之前,它會自動將端口號碼、入站模塊、MAC地址、Vlan號等信息插入到上網請求數據包中。這個時候,如果結 合接口跟蹤功能,DHCP監聽技術就能夠自動跟蹤DHCP服務器中地址池里的所有上網地址,而不會受到單位局域網中跨網段訪問的限制,這么一來就能及時發 現局域網中的一些安全隱患,對于跨網段的DHCP服務器運行安全也能起到一定程度的防護作用。
 
4、控制非法接入
由于任何一種形 式的數據報文,都是通過交換端口完成發送與接收操作的,顯然交換端口的工作狀態與DHCP監聽的效果息息相關。一般來說,我們會將網絡管理員授權的合法 DHCP服務器所連的交換端口設置為DHCP監聽信任端口,或者是將分布層交換機之間的上行鏈路端口設置為DHCP監聽信任端口。對于信任端口來說,交換 機會允許它正常發送或接收所有的DHCP數據報文,這么一來交換機就會只允許合法的DHCP服務器對客戶端系統的上網請求進行響應,而非法的DHCP服務 器則不能向局域網發送或接收DHCP數據報文。很明顯,通過這種技術手段,就能控制非法的DHCP服務器接入到單位局域網中了。
  
安全維護配置
    為了有效使用DHCP監聽功能,防護局域網的運行安全,我們需要對該功能進行正確配置,讓其按照實際安全運行需求進行工作。由于DHCP監聽功能主要是通 過建立端口信任關系實現數據過濾目的的,為此我們需要重點配置究竟哪些交換端口是信任端口,哪些交換端口是非信任端口。具體的說,我們需要在交換機中進行 下面幾項安全維護配置操作:
1、信任配置
       這種配置主要就是在合法DHCP服務器所連交換端口上啟用信任,或者是在分布層或接入層交換機之間的互連端口上啟用信任。如果不對上述重要端口建立信任配 置,那么普通客戶端系統將無法正常從合法DHCP服務器那里接受到有效的上網參數。當然,為了防止普通員工私下搭建DHCP服務器,威脅合法DHCP服務 器的運行安全,我們有必要將普通客戶端系統所連的交換端口設置為非信任的端口,那樣一來交換機會將來自客戶端系統的提供響應報文自動丟棄掉,此時局域網中 的其他客戶端系統不知道有這臺非法DHCP服務器的存在。

計算機學習推薦
  • 掃一掃 分享悅讀 ➤
  • 掃碼可以分享到微信 qq朋友圈
計算機學習熱點
色偷偷人人澡人人爽人人模| 爸爸缓慢有力送女儿的句子| 亚洲熟妇人妻系列| 亚洲情综合五月天| 中国人熟女HDFREEHDXⅩ| 97性无码区免费| 成人毛片100部免费看 | 日本精品视频一区二区| 十八款夜间禁用APP| 性少妇JAPANESEXXXX| 亚洲午夜无码久久久久蜜臀AV| 51国产偷自视频区视频| 成av人片一区二区三区久久| 国产免费无码一区二区| 久久99精品久久久久婷婷暖| 免费一对一刺激互动聊天软件| 人人婷婷色综合五月第四人色阁 | 中文字幕无码AV正片AV| 趁夫不在给给公侵犯了| 国产精品视频YJIZZ| 久久国产精品亚洲艾草网| 欧美free叉叉叉叉极品少妇| 日日摸日日碰夜夜爽97| 亚洲AV无码一区二区三区18| 在线观看韩国电影| 成人无码区免费∨| 国内偷窥一区二区三区视频| 美女露100%双奶头无遮挡图片| 人善之交Z0OZO0D0G人善| 亚洲A∨精品一区二区三区下载| 夜夜添无码一区二区三区 | 亚洲AV无码乱码国产精品久久| 一边做一边说国语对白| 超清少妇爆乳无码av无码专区| 国产午夜福利精品一区二区三区| 久久永久免费人妻精品直播| 日韩精品人妻系列无码专区| 亚洲阿V天堂无码2020| 97色精品视频在线观看| 国产精品无码素人福利| 浪潮AV熟妇一区二区三区| 少妇极品熟妇人妻| 亚洲一区二区无码成人AV| 成年AV免费网址大全超清| 皇上撞着小公主的小说叫什么| 欧美丰满美乳XXⅩ高潮WWW| 无遮挡又色又刺激的视频黄| 中文字幕AV无码一区电影DVD| 国产AV精品白浆一区二| 久久人妻少妇嫩草AV无码专区 | 久久WWW色情成人免费观看| 日本免费不卡在线观看的NV| 亚洲精品乱码久久久久久按摩| 八戒八戒WWW资源网在线观看| 黑人又大又粗又硬XXXXX| 人妻无码熟妇乱又视频| 亚洲欧洲精品无码AV| 荡女小姿的YIN乱生活| 久久综合久久鬼色| 无码精品人妻一区二区三区网站| 777777亚洲午夜成人| 国产尤物AV尤物在线观看| 欧洲美女粗暴牲交免费观看| 亚洲国产精品无码久久电影 | 免费无码专区毛片高潮喷水| 小婷又软又嫩又紧水又多的软件| AV无码久久久精品免费 | H系列高强无收缩灌浆料黄文| 黑人狂虐中国人妻陈艳| 日韩人妻无码一区二区三区| 中年人妻丰满AV无码久久不卡 | А√最新版资源在线官网| 国模私密浓毛150p露150p极| 青青草原综合久久大伊人| 亚洲欧美国产免费综合视频| 观看国产色欲色欲色欲WWW| 免费播放片Ⅴ免费人成视频| 亚洲AV无码一区二区三区网站| 成年女人A级毛片免费观看| 久久午夜夜伦鲁鲁片免费无码| 无码人妻精品一区二区三区99不卡| 99久久精品费精品国产一区二| 精品一区二区三区在线观看视频| 特级做A爰片毛片免费看| HEZYO加勒比 一本高手机在| 久久精品国产免费观看三人同眠| 无码AV最新无码AV专区| JAVAPARSERHD高潮| 六十路五十路精品久久久久| 亚洲AV无码一区二区乱子伦AS| 公的大龟慢慢挺进我的体内| 欧美黑人巨大VIDEOS极品| 一本一道波多野结衣AV一区| 国内大量揄拍人妻在线视频| 天堂8А√中文在线官网| 边做饭边被躁BD在线播放| 免费观看美女裸体的网站| 亚洲色成人www在线观看| 国产亚洲成AⅤ人片在线观看麻豆 国产亚洲成AⅤ人片在线观看 | 野花高清影视免费观看西瓜| 国产在线观看无码免费视频| 四季亚洲Av日韩AV无码中文 | 免费AV片大尺度在线观看| 亚洲精品国产成人AV蜜臀| 国产乱人伦AV在线无码| 撕开奶罩揉吮奶头视频| 波多野结衣一区二区三区高清 | 伊人久久大香线焦AV综合影院| 狠狠色丁香久久婷婷综| 午夜精品久久久久成人| 国产成人国产在线观看| 少妇 精69XXXXXx白浆| 超碰97久久国产精品牛牛| 欧洲AV无码放荡人妇网站| 1区1区3区4区产品乱码芒果| 久久婷婷激情综合色综合俺也去| 亚洲人成无码网WWW电影麻豆| 好大好深好猛好爽视频| 亚洲AV无码乱码国产精品老妇 | 国产乱码一区二区三区| 天天夜碰日日摸日日澡性色AV | 房东天天吃我奶躁我| 日产乱码一二三区别免费一 | 亚洲国产精品一区二区WWW| 好男人好社区好资源在线| 亚洲AV成人无码影视网| 国内精品久久久久影院蜜芽蜜芽T| 新狼窝色AV性久久久久久| 国产日产欧产精品精品推荐| 午夜成人亚洲理伦片在线观看| 国产乱码精品一区三上| 香港三香港日本三级在线理论| 国产乱子伦精品免费无码专区 | 蜜桃传媒在线观看免费版7| 亚洲综合久久无码色噜噜赖水| 久久国产亚洲AV无码麻豆| 野花影视视频在线观看免费| 久久久亚洲裙底偷窥综合| 永久免费不卡在线观看黄网站| 老师黑色双开真丝旗袍| 2021国产麻豆剧传媒网站| 欧美XXXXX牲另类人与| JK白丝极品被CAO到流水呻吟| 人妻久久久精品99系列A片 | 亚洲女人操BB在线| 久久精品国产免费观看| 中文字幕乱人伦高清视频| 欧美日韩精品人妻一区二区三区| 锕锕锕锕锕锕~好深啊电影APP | 精品久久久无码中字| 亚洲熟伦熟女新五十路熟妇| 乱人伦人成品精国产在线| AV无码一区二区大桥未久| 日本成AⅤ人片日本伦| 高清国产天干天干天干不卡顿| 无码人妻精品一区二区三区下载| 国产无套无码AⅤ在线观看 | 人人澡人人妻人人爽人人蜜桃麻豆 | 亚洲麻豆AV成本人无码网站| 老司机午夜精品99久久免费| AV一区二区三区人妻少妇| 日本熟妇色XXXXXBBB日本| 国产精品99久久久久久猫咪| 亚洲ΑV久久久噜噜噜噜噜| 精品一区二区三区在线成人 | CHINA末成年VIDEO学生| 色欲天天综合亚洲日本| 国产精品一区二区香蕉| 亚洲熟女丰满多毛XXXXX| 女的把腿张开男的往里面插| 成熟人妻换╳╳╳╳Ⅹ| 性色AV一区二区三区| 久久久婷婷五月亚洲97号色 | MD豆传媒一二三区| 天堂久久久久VA久久久久 | 久久99久国产精品66| 中文字幕一线产区和二线区的区别| 日本SM/羞辱/调教/捆绑视频| 国产精品国产三级国产AV剧情| 亚洲国产精品一区二区第一页| 男女高潮免费观看无遮挡| 大J8黑人W巨大888A片| 亚洲А∨天堂久久精品PPYPP| 里面也请好好疼爱漫画最新章节| 成都私人家庭影院的推荐理由| 亚洲 丝袜 另类 校园 欧美| 麻豆我精产国品一二三产区区别| 成人动漫在线观看| 亚洲国产成人精品无码区在线播放| 美丽的熟妇中文字幕| 公粗挺进了我的密道在线播放| 国内精品久久久久精品| 联系附近成熟妇女| 锕锕锕锕锕锕~好湿WWW| 调教后把奶头拴在跑步机上虐 | 亚洲一区二区无码成人AV| 日本欧美大码A在线观看| 人人模人人爽人人喊久久| 人交互MOUSE人害女生迈开腿| 欧美成人精品A∨在线观看|