国内精品伊人久久久影视 _久久亚洲AV午夜福利精品一区二_А√天堂资源中文最新版地址 _一区二区三区AV在线_免费一看一级毛片少妇丰满2_亚洲熟妇无码av叧娄本色_可播放的免费男同GAY_欲色欲色天天天WWW_丰满妇女强高潮18ⅩXXXHD

大學生之家,大學生資訊發布平臺
大學生之家

DHCP服務器的工作安全性

    發布時間:2018-09-12    閱讀:
    來源:大學生之家

為了提高局域網的地址管理效率,相 信很多網絡管理員都會在單位內部架設一臺DHCP服務器,來為網絡中的客戶端系統自動分配上網參數,在這種上網環境下,DHCP服務器的工作安全性,會直 接影響著整個局域網的運行安全性。在實際管理網絡的過程中,局域網可能經常會遇到同時存在多臺DHCP服務器的現象,這些現象一旦出現,很可能引起資源方 面的沖突,最終引發局域網不能安全、穩定地運行。為了維護局域網的運行安全,我們可以嘗試利用DHCP監聽技術,對DHCP服務器的工作安全性進行監聽, 以及早消除單位內網中潛在的安全隱患。
安全維護思路
          對于DHCP服務器來說,DHCP監聽技術其實就是一種過濾DHCP報文的技術。通過在局域網的核心交換機中啟用DHCP監聽功能,可以將來自局域網中重 要主機或網絡設備的不可信任DHCP報文過濾掉,保證客戶端系統只能從經過網絡管理員特別授權的可信任DHCP服務器那里獲得上網參數,那樣一來可信任的 DHCP服務器就不會受到非信任DHCP服務器的“干擾”,那么局域網的運行安全性、穩定性就能得到保證。比方說,局域網中原先只有一臺可信任的DHCP 服務器,當用戶不小心將自帶有DHCP服務功能的打印服務器接入到網絡后,那么打印服務器就會“搖身”變成一臺非信任的DHCP服務器,這時局域網中就會 同時存在兩臺DHCP服務器,那么普通的客戶端系統該從哪一臺DHCP服務器中獲得上網參數呢?為了保證客戶端系統能夠獲得合法上網參數,我們只要在交換 機上啟用了DHCP監聽功能,那么普通客戶端系統就會忽略打印服務器的存在,而會自動向可信任的DHCP服務器去申請上網參數。

       DHCP監聽功能在工作的時候,交換機會只允許客戶端用戶發送DCHP請求,同時會將類似提供響應的其他DCHP報文自動丟棄掉,這么一來普通客戶端系統 只能從合法的DHCP服務器那里獲得有效的上網參數;雖然非法的DHCP服務器也能夠對客戶端系統的上網請求進行響應,但是交換機的DHCP監聽功能會將 非法DHCP服務器的提供響應報文自動丟棄掉,那么客戶端系統是無法接受到非法DHCP服務器的回復報文的。此外,通過DHCP監聽功能,交換機會將局域 網中的DHCP報文,自動識別為可信任的DHCP報文和不可信任的DHCP報文,對于來自防火墻、外網設備或者沒有經過網絡管理員授權的DHCP服務器發 送過來的DHCP報文,DHCP監聽功能會自動將它識別為不可信任的DHCP報文,同時對這樣的報文執行丟棄處理,那樣一來沒有授權的非信任DHCP服務 器就不會干擾局域網的安全運行。
 
安全維護范圍
DHCP監聽技術在保護局域網的DHCP服務器運行安全時,主要是通過過濾數據報 文的方式,來將DHCP服務器識別為信任端口或非信任端口的,對于來自信任端口的數據信息,交換機會允許其正常接受和發送,而對于來自非信任端口的數據信 息,交換機則不予響應。具體的來說,DHCP監聽技術的安全維護范圍主要表現在以下幾個方面: 
1、預防地址沖突
DHCP監聽技 術可以防止非信任DHCP服務器通過地址沖突的方式,干擾信任DHCP服務器的工作穩定性。在實際管理網絡的時候,我們經常會發現在相同的工作子網中,可 能同時有多臺DHCP服務器存在,這其中有的是網絡管理員專門架設的,也有的是無意中接入到網絡中的。比方說,ADSL撥號設備可能就內置有DHCP服務 功能,一旦將該設備接入到局域網中后,那么該設備內置的DHCP服務器就會自動為客戶端系統分配IP地址。這個時候,經過網絡管理員授權的合法DHCP服 務器,就可能與ADSL撥號設備內置的DHCP服務器發生地址上的沖突,從而可能會對整個局域網的安全性帶來威脅。這種威脅行為往往比較隱蔽,一時半會很 難找到。一旦使用了DHCP監聽技術,我們就可以在局域網的核心交換機后臺系統修改IP源綁定表中的參數,并以此綁定表作為每個上網端口接受數據包的檢測 過濾標準,來將沒有授權的DHCP服務器發送的數據報文自動過濾掉,那樣一來就能有效預防非法DHCP服務器引起的地址沖突問題了。
 
2、預防Dos攻擊
大家知道,一些非常陰險的攻擊者往往會單獨使用Dos攻擊,襲擊局域網或網絡中的重要主機系統;要是不幸遭遇Dos攻擊的話,那么局域網的寶貴帶寬資源 或重要主機的系統資源,就會被迅速消耗,輕則導致網絡傳輸速度緩慢或系統反應遲鈍,重則出現癱瘓現象。而要是在核心交換機中使用了DHCP監聽技術的話, 那么局域網就可以有效抵御Dos攻擊了,因為Dos攻擊主要是用大量的連接請求沖擊局域網或重要主機系統,來消耗帶寬資源或系統資源的,而DHCP監聽技 術恰好具有報文限速功能,利用這個功能我們可以合理配置許可的每秒數據包流量,這樣就能實現抵御Dos攻擊的目的了。
 
3、及時發現隱患
    大家知道,在默認狀態下核心交換機會自動對第二層Vlan域中的DHCP數據報文進行攔截,具體地說,就是在選用中級代理信息選項的情況下,交換機在將客 戶端的上網請求轉發給特定的DHCP服務器之前,它會自動將端口號碼、入站模塊、MAC地址、Vlan號等信息插入到上網請求數據包中。這個時候,如果結 合接口跟蹤功能,DHCP監聽技術就能夠自動跟蹤DHCP服務器中地址池里的所有上網地址,而不會受到單位局域網中跨網段訪問的限制,這么一來就能及時發 現局域網中的一些安全隱患,對于跨網段的DHCP服務器運行安全也能起到一定程度的防護作用。
 
4、控制非法接入
由于任何一種形 式的數據報文,都是通過交換端口完成發送與接收操作的,顯然交換端口的工作狀態與DHCP監聽的效果息息相關。一般來說,我們會將網絡管理員授權的合法 DHCP服務器所連的交換端口設置為DHCP監聽信任端口,或者是將分布層交換機之間的上行鏈路端口設置為DHCP監聽信任端口。對于信任端口來說,交換 機會允許它正常發送或接收所有的DHCP數據報文,這么一來交換機就會只允許合法的DHCP服務器對客戶端系統的上網請求進行響應,而非法的DHCP服務 器則不能向局域網發送或接收DHCP數據報文。很明顯,通過這種技術手段,就能控制非法的DHCP服務器接入到單位局域網中了。
  
安全維護配置
    為了有效使用DHCP監聽功能,防護局域網的運行安全,我們需要對該功能進行正確配置,讓其按照實際安全運行需求進行工作。由于DHCP監聽功能主要是通 過建立端口信任關系實現數據過濾目的的,為此我們需要重點配置究竟哪些交換端口是信任端口,哪些交換端口是非信任端口。具體的說,我們需要在交換機中進行 下面幾項安全維護配置操作:
1、信任配置
       這種配置主要就是在合法DHCP服務器所連交換端口上啟用信任,或者是在分布層或接入層交換機之間的互連端口上啟用信任。如果不對上述重要端口建立信任配 置,那么普通客戶端系統將無法正常從合法DHCP服務器那里接受到有效的上網參數。當然,為了防止普通員工私下搭建DHCP服務器,威脅合法DHCP服務 器的運行安全,我們有必要將普通客戶端系統所連的交換端口設置為非信任的端口,那樣一來交換機會將來自客戶端系統的提供響應報文自動丟棄掉,此時局域網中 的其他客戶端系統不知道有這臺非法DHCP服務器的存在。

計算機學習推薦
  • 掃一掃 分享悅讀 ➤
  • 掃碼可以分享到微信 qq朋友圈
計算機學習熱點
亚州少妇无套内射激情视频| 色欲麻豆国产福利精品| 欧美黑人又粗又大久久久| 欧美肥臀大屁股MAGNET| 人妻人人做人碰人人添青青| 日韩爆乳一区二区无码| 偷窥妇科TUBESEX妇| 午夜天堂精品久久久久| 亚洲国产AV无码男人的天堂| 亚洲中文字幕无码永久在线| 在线天堂中文最新版WWW| AV免费网站在线观看| 把腿扒开让我舔免费视频| 粉嫩aV一区二区三区| 国产美女高潮视频| 精品少妇无码AV在线播放| 么公的粗大挺进了我的密道| 欧美肉体裸交做爰XXXⅩ性玉蒲| 日韩人妻无码一区二区三区综合部| 天堂中文在线最新版地址| 亚洲不乱码卡一卡二卡4卡5卡| 一本一道波多野结衣AV中文| Chinese老女人老熟妇HD| 从大树开始的进化漫画| 国精产品自偷自偷综合下载 | 欧美老熟妇欲乱高清视频| 日韩人妻高清精品专区| 亚洲AV无码久久久久网站蜜桃| 与子乱刺激对白在线播放| 宝宝腿趴开一点就不会疼的原因| 国产精品国产三级国AV| 久久久久久精品无码| 强行挺进美艳老师的后臀| 玩乡下黄花小处雏女| 亚洲色无码国产精品网站可下载| FREE乌克兰嫩交HD| 国产品无码一区二区三区在线| 乱色熟女综合一区二区三区| 日日摸夜夜添夜夜添高潮喷水| 亚洲AV无码专区在线播放中文| 3分19秒砍人手脚血腥场面| 国产AV无码专区亚洲AV毛网站 | 内射人妻无码色AV麻豆去百度搜| 十八禁啪啪污污网站免费下载| 亚洲欧洲无码AV电影在线观看| JIZZJIZZ丝袜老师| 河南妇女毛浓浓BW| 屁屁影院最新发布页CCYY| 亚洲AV无码乱码国产精品老妇| 91老熟女老女人国产老太毛多| 国产精华液一线二线三线| 美国白人未成年RAPPER豆瓣| 天堂影院一区二区三区四区| 影音先锋2017AV天堂| 国产WW久久久久久久久久| 鲁一鲁AV2019在线| 窝窝人体色WWW聚色窝| 中文人妻AV大区中文不卡| 国产激情久久久久影院小草| 两根黑人粗大噗嗤噗嗤视频 | 狠狠噜天天噜日日噜视频麻豆| 欧美成人精品 一区二区三区| 驯服人妻HD中字日本| JIZZJIZZ无码中国在线观| 精品国产国偷自产在线观看| 日韩免费视频一一二区| 野花香电视剧全集免费观看高清| 国产成人精品自在钱拍| 男生把感叹号放进女生的括号| 性欧美长视频免费观看不卡 | 我趁老师喝醉后玩弄她的身体| 综合无码成人AⅤ视频在线观看| 国产免费无遮挡吸奶头视频| 欧美人与禽ZOZ0性伦交| 亚洲欧美韩国综合色| 丰满妇女强高潮ⅩXXX| 免费人成年激情视频在线观看| 亚洲AV噜噜在线成人网站| 锕锕锕锕锕锕好污网站大全| 久久精品国产99国产精品亚洲| 天天躁夜夜躁AV天天爽| CHINA浴室洗澡VOYEUR| 久久大蕉香蕉免费| 无码人妻丰满熟妇区96| 啊轻点灬大JI巴太粗太长了H文| 久久精品夜色国产亚洲AV| 无码人妻精品内射一二三AV| 锕锕锕锕锕锕~好深啊APP下载| 久久精品国产亚洲AV影院| 无码毛片一区二区三区本码视频| 啊灬啊灬啊灬快灬高潮了| 看黄A大片爽爽爽不打码| 午夜国产精品一二三区无码小说| 成人午夜视频一区二区无码| 免费毛片在线看片免费丝瓜视频| 亚洲国产成人极品综合| 国产精品VIDEOSSEX久久发布| 轻点灬大JI巴太粗太长了| 又硬又大又长又粗又深| 精品国偷自产在线视频99| 无码人妻束缚av又粗又大| 纯爱无遮挡H肉动漫| 欧美特级特黄AAAAAA在线看| 亚洲中文字幕无码中文字在线| 韩国好看女性高级感美妆| 同学要做吗PO爱喝花茶的小酥肉| 成人看片黄APP免费看软件| 欧美XXXXX牲另类人与| 夜色爽爽影院18禁妓女影院| 狠狠躁夜夜躁青青草原软件| 无码中文字幕AV免费放| 国产Ⅴ亚洲V天堂A无码| 日本三级强伦姧护士HD| OLDGRANNY日本老熟:妇| 年级老师的滋味4| 中文字幕人妻丝袜美腿乱| 麻豆国产AV超爽剧情系列| 亚洲自偷自拍熟女另类| 精品亚洲国产成人| 亚洲VA国产VA天堂VA久久| 国产性生交XXXXX免费| 无码任你躁久久久久久老妇| 国产精品55夜色66夜色| 太深太粗太爽太猛了视频 | 成人每日更新在线不卡| 亚洲国产AⅤ精品一区二区30P| 一区蜜桃中文不卡在线| 久久久久人妻一区精品色欧美| 亚洲国产丝袜精品一区| 极品少妇的粉嫩小泬视频| 亚洲AV永久无码老湿机男人网| 国产下药迷倒白嫩美女网站| 亚洲 欧美 国产 日韩 精品| 国产人无码A在线西瓜影音| 无码人妻一区二区免费AV| 国产精品乱子伦XXXX| 无码人妻精品一区二区三 | 国产SM主人调教女M视频| 撕开奶罩揉吮奶头高潮视频| 国产JJIZZ女人多水喷水| 同学故意把我的校服当抹布用作文 | 亚洲国产美女久久久久| 精品一区二区三人妻视频| 亚洲香蕉一本大道在线| 久久综合狠狠综合久久综合88| 在公车上拨开内裤进入| 男人J桶进女人P无遮挡的图片| CAOPORM-超频在线视频| 日本VA欧美VA欧美VA精品| 顶级欧美熟妇高潮XXXXX| 偷拍亚洲另类无码专区制服 | 伊人久久大香线蕉无码| 美女扒开腿让男人桶爽30分钟| 2018AV无码视频在线播放| 欧美最猛黑人XXXXX猛交| 成人无码午夜在线观看| 天天狠天天透天干天干| 国产午夜福利亚洲第一| 亚洲AV无码蜜臀久久寂寞少妇| 久久精品成人亚洲另类欧美 | 在线高清理伦片A| 欧美人与动交视频播放| 刺激交换经历过程小说| 污的你下面一直滴水的句子| 好儿子妈妈今后就是你的人| 亚洲一区波多野结衣在线APP| 免费人成在线观看网站免费观看| XX娇小嫩XX中国XX| 婷婷五月综合色中文字幕| 娇小6一8XXXXX| 中文字幕亚洲综合小综合在线| 人妻美妇疯狂迎合系列视频| 国产成人精品一区二区三区无码| 亚洲成A人片在线观看无码 | ZOOM与动物ZOOM| 熟妇高潮精品区一区二区三| 国产真人无遮挡作爱免费视频| 野花日本中文版免费观看| 亲孑伦视频一区二区三区| 国产成人精品福利一区二区三区| 亚洲AV中文无码字幕色| 免费看片A级毛片免费看 | 妺妺窝人体色www婷婷| 成熟妇女性成熟满足视频| 亚洲∧V久久久无码精品| 老妇饥渴XXHDⅩXXOOO| 成人精品老熟妇一区二区| 亚洲AV无码国产精品永久一区| 蜜桃AV噜噜一区二区三区| 东北少妇高潮流白浆在线观看| 亚洲春色AV无码专区在线播放| 女人越喊男人越往里寨电视剧| 国产AⅤ无码一区二区三区| 亚洲乱码国产乱码精品精| 欧美激情一区蜜桃传媒| 国产精品久久久久婷婷五月色| 伊人久久综合无码成人网| 色一情一区二区三区四区| 久久成人国产精品免费| 成片人卡1卡2卡3手机免费看|