国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何保護合法的DHCP服務器
2008-08-18   IT專家網

具有一定規模的企業網絡,一般會部署DHCP服務器來為客戶端提供網絡服務,這大大方便了網絡管理。客戶端連入網絡后會發送DHCP請求包,DHCP服務器會應答并提供IP地址、子網掩碼、網關,DNS等信息。但是,而當網絡中出現另外一臺非法的DHCP服務器將會怎樣呢?顯而易見,這必然造成網絡的混亂。“內鬼”難防,下面筆者結合自己的經驗談談如何在局網中保護合法的DHCP服務器。

  1、客戶端不斷請求

  既然廣播包會發向網絡中的所有設備,合法還是非授權服務器先應答是沒有任何規律的,那么我們可以通過多次嘗試廣播包的發送來臨時解決這個問題,直到客戶機可以得到真實的地址為止。

  客戶端在命令行中先敲入命令“ipconfig /release”釋放非授權網絡數據,然后輸入命令“ipconfig /renew”嘗試獲得網絡參數。如果還是獲得錯誤信息則再次嘗試上面兩條命令,直到得到正確信息。不過這種方法治標不治本,反復嘗試的次數沒有保證,一般都需要十幾次甚至是幾十次,另外當DHCP租約到期后客戶端需要再次尋找DHCP服務器獲得信息,故障仍然會出現。

  2、通過DC對DHCP授權

  一般我們使用的操作系統都是Windows,微軟為我們提供了一個官方解決辦法。在windows系統組建的網絡中,如果非授權DHCP服務器也是用Windows系統建立的話我們可以通過“域”的方式對非授權DHCP服務器進行過濾。將合法的DHCP服務器添加到活動目錄(Active Directory)中,通過這種認證方式就可以有效的制止非授權DHCP服務器了。

  原理就是沒有加入域中的DHCP Server在相應請求前,會向網絡中的其他DHCP Server發送DHCP INFORM查詢包,如果其他DHCP Server有響應,那么這個DHCP Server就不能對客戶的要求作相應,也就是說網絡中加入域的DHCP服務器的優先級比沒有加入域的DHCP服務器要高。這樣當合法DHCP存在時非授權的就不起任何作用了。

  授權合法DHCP的過程如下:“開始→程序→管理工具→DHCP”,選擇DHCP, 用鼠標右鍵單擊選擇“添加服務器”,然后瀏覽選擇需要認證的服務器。點“添加”按鈕, 輸入要認證的DHCP服務器IP地址, 完成授權操作。 (圖1)

保護合法的DHCP服務器

  這種方法效果雖然不錯,但需要域的支持。要知道對于眾多中小企業來說“域”對他們是大材小用,基本上使用工作組就足以應對日常的工作了。所以這個方法是微軟推薦的,效果也不錯,但不太適合實際情況。另外該方法只適用于非授權DHCP服務器是windows系統,對非Windows的操作系統甚至是NT4這樣的系統都會有一定的問題。

  3、在路由器/交換機上封殺

  有的路由交換設備自身功能比較強,例如具有extreme功能,他可以自動抑制非授權dhcp的數據包。如果沒有extreme功能我們如何提前預防非授權DHCP服務器的接入呢?

  首先需要對DHCP數據包使用的端口有所了解,DHCP服務主要使用的是UDP的67和68端口,服務器端應答數據包使用68端口,67端口為客戶機發送請求時使用。所以我們可以在路由器和交換機上通過訪問控制列表來屏蔽除合法DHCP服務器以外的所有DHCP應答包,也就是說將68端口封閉。具體命令為:access-list 108 deny udp any eq 68 any (圖2)

保護合法的DHCP服務器

  這種方法只對于WINDOWS操作系統的DHCP服務器有效,對于在其他操作系統上建立的DHCP服務器則無法完全過濾。而且大量的ACL也會降低路由交換設備的性能,使網絡速度受到一定的影響。

  4、另類方法干擾

  在實際使用中筆者發現了一個另類的方法,該方法和上面介紹的消極防范結合起來使用效果還算不錯。這個方法就是只要知道非授權的DHCP的IP,找臺電腦設置和他同樣的IP,能降低非授權DHCP發放的數量,這樣在執行ipconfig /release和ipconfig /renew時獲得合法網絡信息的概率大大提高。

  5、實施屏蔽

  第一步:知道了非授權DHCP服務器的IP地址后使用ping -a ip來反向查看他的計算機主機名。根據ARP命令查詢該計算機對應的MAC地址,也可以到合法DHCP服務器上查看緩存池中該IP對應的MAC地址。 知道了MAC地址后登錄交換機執行show mac add顯示所有MAC地址與交換機端口的對應關系。(圖3)

保護合法的DHCP服務器

  (提示:屏蔽非授權DHCP服務器一定要從MAC地址來入手,因為IP地址可以修改而且自動獲得IP的方法很多,獲得的參數也會產生變化。)

  第二步:我們就可以從顯示的對應關系列表中查看到該MAC對應的端口號了,如果端口比較多還可以使用“sh mac address add 0180.c200.0005”這樣的格式來查詢0180.c200.0005這個MAC地址對應的端口。(圖4)

保護合法的DHCP服務器

  第三步:找到對應的端口后通過int命令進入該接口,然后使用shutdown關閉該接口,從而阻斷了該計算機與外界的聯系。

  利用這種方式屏蔽非授權DHCP服務器當使用的是集線器連接下方設備時,會在交換機上的一個端口學習到多個MAC地址,如果我們直接將該端口通過shutdown命令關閉的話,則集線器連接的所有設備都無法使用網絡了。遇到這種情況我們可以使用基于MAC地址的訪問控制列表來控制,(圖5)。具體命令為:


  mac accesss-list extended gslw
  deny host 0180.c200.0005 any
  permit any any

保護合法的DHCP服務器

  然后在進入非授權DHCP所在的交換機端口執行如下命令:mac access-group gslw in設置完畢后就阻止了MAC地址為0180.c200.0005的計算機對外網的訪問,而又不影響連接到同一臺集線器上的其他設備。

  總結:DHCP是網絡中的關鍵服務器,做好它的“安保”至關重要,希望上面的安防措施對大家有所幫助。

熱詞搜索:

上一篇:中國計算機用戶協會二十五周年慶典
下一篇:四個實用的Windows命令

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
26uuu亚洲综合色欧美| 成人av第一页| 99re热这里只有精品免费视频| 欧美二区三区91| 亚洲人成伊人成综合网小说| 国产精品资源站在线| 欧美精品v国产精品v日韩精品 | 欧美日韩国产成人在线免费| 91色九色蝌蚪| 欧美一区二区私人影院日本| 一区二区三区四区蜜桃| 99天天综合性| 日本一二三四高清不卡| 国产成人日日夜夜| 国产精品不卡在线观看| 成人视屏免费看| 一区二区欧美精品| 欧美日韩1区2区| 久久草av在线| 国产精品视频麻豆| www.久久久久久久久| 午夜久久久久久| 成人h版在线观看| 亚洲综合小说图片| 91精品福利在线一区二区三区 | 国产精品自拍av| 亚洲免费在线看| 欧美xxxxx裸体时装秀| 成人做爰69片免费看网站| 自拍偷拍亚洲综合| 欧美一级日韩一级| 99国产精品久| 韩国av一区二区三区四区 | 国产乱淫av一区二区三区| 久久久精品国产免大香伊| 色爱区综合激月婷婷| 国产美女久久久久| 亚洲第一激情av| 亚洲色图在线播放| 久久综合九色综合欧美亚洲| 色一情一乱一乱一91av| 亚洲欧美日韩中文字幕一区二区三区 | 国产 欧美在线| 久久精品国产精品亚洲红杏| 亚洲人成在线观看一区二区| 久久久亚洲精品一区二区三区| 久久婷婷色综合| 亚洲精品一线二线三线| eeuss国产一区二区三区| 不卡在线观看av| 欧美综合亚洲图片综合区| 成人免费在线播放视频| 久久无码av三级| 久久日一线二线三线suv| 日韩一卡二卡三卡国产欧美| 欧美三级中文字幕在线观看| 欧美亚洲禁片免费| 欧美综合久久久| 欧美日韩三级一区| 91精品国产综合久久福利| 日韩三级电影网址| 日韩午夜精品视频| 国产一区二区三区四区五区美女 | 久久国产生活片100| 精品一区二区三区在线播放| 国内国产精品久久| 国产91丝袜在线观看| 91日韩一区二区三区| 97久久超碰国产精品| 91搞黄在线观看| 精品国产三级电影在线观看| 久久久久久久精| 亚洲午夜久久久久久久久电影网 | 天堂久久一区二区三区| 蜜桃视频在线一区| 成人aaaa免费全部观看| 欧美少妇bbb| 欧美国产一区二区在线观看| 一区二区三区成人| 精品一区二区三区免费| 日本午夜精品视频在线观看| 日本欧美一区二区三区| 国产一区二区三区四区五区入口| 丁香婷婷综合五月| 欧美一区二区三区小说| 欧美国产精品一区| 久久爱另类一区二区小说| 91丨porny丨国产| 国产日韩欧美在线一区| 日韩精品一区第一页| 色老汉一区二区三区| 欧美国产视频在线| 麻豆免费看一区二区三区| 在线观看91视频| 国产精品国产三级国产普通话三级| 亚洲成人福利片| 色偷偷成人一区二区三区91| 国产精品视频免费看| 青青国产91久久久久久| 欧美在线高清视频| 亚洲影视资源网| 欧美性videosxxxxx| 亚洲另类在线制服丝袜| 色综合久久久久久久久| 国产精品国产自产拍高清av| 99久久久久免费精品国产| 国产精品色哟哟网站| 播五月开心婷婷综合| 中文字幕一区视频| 91久久线看在观草草青青| 亚洲精品视频自拍| 欧美日韩一卡二卡| 蜜臀国产一区二区三区在线播放| 欧美一区二区三区公司| 捆绑紧缚一区二区三区视频| 久久综合色8888| 99re热这里只有精品视频| 亚洲超碰精品一区二区| 91精品欧美福利在线观看| 理论电影国产精品| 国产人妖乱国产精品人妖| 国产在线不卡一卡二卡三卡四卡| 亚洲欧美在线观看| 欧美一区二区视频观看视频| 国产又黄又大久久| 亚洲va国产天堂va久久en| 国产视频在线观看一区二区三区| 91浏览器在线视频| 老司机精品视频在线| 中文字幕日韩一区| 欧美大白屁股肥臀xxxxxx| 91一区二区在线| 国产一区二三区| 亚洲妇熟xx妇色黄| 亚洲人成人一区二区在线观看| 日韩欧美视频一区| 欧美日韩你懂得| 91在线观看成人| 国产aⅴ精品一区二区三区色成熟| 亚洲免费观看高清完整版在线观看 | 日韩经典一区二区| 夜夜亚洲天天久久| 亚洲视频图片小说| 中文字幕av一区二区三区| 91精品国产综合久久久蜜臀粉嫩| 99久免费精品视频在线观看| 国产一区在线不卡| 久久99久国产精品黄毛片色诱| 一区二区三区在线不卡| 中文字幕+乱码+中文字幕一区| 欧美变态tickling挠脚心| 日韩免费电影一区| 精品欧美一区二区久久| 欧美一区二区在线不卡| 成人ar影院免费观看视频| 大胆亚洲人体视频| 99久久免费精品| 欧美日韩在线播放三区| 欧美一区二区三区小说| 欧美v亚洲v综合ⅴ国产v| 久久久久久久久久看片| 国产日产亚洲精品系列| 欧美午夜电影在线播放| 欧美色电影在线| 欧美日韩一二区| 日韩亚洲欧美中文三级| 久久尤物电影视频在线观看| 日本一区二区三区免费乱视频| 欧美国产一区视频在线观看| 亚洲九九爱视频| 日韩黄色免费电影| 不卡一二三区首页| 91麻豆精品国产自产在线观看一区 | www..com久久爱| 欧美日韩高清影院| 国产无遮挡一区二区三区毛片日本| 国产精品久99| 免费观看成人鲁鲁鲁鲁鲁视频| 国产毛片精品视频| 欧美日韩精品一区二区三区| 精品噜噜噜噜久久久久久久久试看| 欧美激情综合在线| 免费观看日韩av| 精品视频资源站| 国产精品白丝在线| 精品在线一区二区三区| 91免费视频网| 国产性做久久久久久| 久久精品国产亚洲高清剧情介绍| 色综合婷婷久久| 精品国精品国产| 青青草一区二区三区| 色网站国产精品| 亚洲蜜臀av乱码久久精品| 韩国成人在线视频| 久久众筹精品私拍模特| 日韩精品一级二级| 欧美日本国产视频| 一区二区日韩av| 欧美色精品天天在线观看视频|