欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

什么是DHCP偵聽及其工作原理?

“為什么我的筆記本電腦已經(jīng)動態(tài)獲取了IP地址卻無法上網(wǎng)?”?你在日常生活中遇到過這樣的問題嗎?您是否懷疑 IP 地址的真實性?是否來自授權(quán)的DHCP服務(wù)器?如果沒有,如何防止這種情況發(fā)生?在這篇文章中,將引入一個術(shù)語DHCP 偵聽來幫助用戶避免非法 IP 地址。

什么是DHCP偵聽及其工作原理?

什么是 DHCP 偵聽?

DHCP 偵聽 是一種第 2 層安全技術(shù),集成到功能強大的網(wǎng)絡(luò)交換機的操作系統(tǒng)中,可丟棄確定為不可接受的 DHCP 流量。DHCP 偵聽可防止未經(jīng)授權(quán)(惡意)的 DHCP 服務(wù)器向 DHCP 客戶端提供 IP 地址。DHCP 偵聽功能執(zhí)行以下活動:

驗證來自不受信任來源的 DHCP 消息并過濾掉無效消息。
構(gòu)建和維護(hù) DHCP 偵聽 綁定數(shù)據(jù)庫,其中包含有關(guān)具有租用 IP 地址的不受信任主機的信息。
利用 DHCP 偵聽綁定數(shù)據(jù)庫來驗證來自不受信任主機的后續(xù)請求。

DHCP 偵聽如何工作?

要想弄清楚DHCP 偵聽是如何工作的,就必須了解DHCP的工作機制,即動態(tài)主機配置協(xié)議。啟用 DHCP 后,沒有 IP 地址的網(wǎng)絡(luò)設(shè)備將通過以下 4 個階段與 DHCP 服務(wù)器“交互”。

什么是DHCP偵聽及其工作原理?

DHCP 偵聽通常將交換機上的接口分為兩類:受信任和不受信任的端口,如圖 2 所示。受信任的端口是其 DHCP 服務(wù)器消息受信任的端口或源。不受信任的端口是 DHCP 服務(wù)器消息不受信任的端口。如果發(fā)起DHCP 偵聽,則DHCP offer報文只能通過信任端口發(fā)送。否則,它將被丟棄。

什么是DHCP偵聽及其工作原理?

在確認(rèn)階段,將根據(jù)DHCP ACK消息創(chuàng)建DHCP綁定表。它記下了主機的MAC地址、租用的IP地址、租用時間、綁定類型以及與主機關(guān)聯(lián)的VLAN號和接口信息,如圖3所示。 hosts 與信息不匹配,將被丟棄。

MAC地址 IP地址 租約(秒) 類型 虛擬局域網(wǎng) 界面
條目 1 e4-54-e8-9d-ab-42 10.32.96.19 2673 dhcp-snooping 10 以太坊 1/23
條目 2
條目 3
...

DHCP 偵聽防止的常見攻擊

DHCP欺騙攻擊

當(dāng)攻擊者試圖響應(yīng) DHCP 請求并試圖將自己列為(欺騙)默認(rèn)網(wǎng)關(guān)或 DNS 服務(wù)器時,就會發(fā)生 DHCP 欺騙,從而發(fā)起中間人攻擊。這樣一來,他們就可以在轉(zhuǎn)發(fā)到真實網(wǎng)關(guān)之前攔截來自用戶的流量,或者通過向真實 DHCP 服務(wù)器發(fā)送大量請求來阻塞 IP 地址資源來執(zhí)行 DoS。

DHCP饑餓攻擊

DHCP 饑餓攻擊通常以網(wǎng)絡(luò) DHCP 服務(wù)器為目標(biāo),目的是使用偽造的源 MAC 地址向授權(quán)的 DHCP 服務(wù)器發(fā)送 DHCP REQUEST 消息。DHCP 服務(wù)器將通過分配可用的 IP 地址來響應(yīng)所有請求,而不知道這是 DHCP 饑餓攻擊,從而導(dǎo)致 DHCP 池耗盡。

如何啟用 DHCP 偵聽?

DHCP Snooping 僅適用于有線用戶。作為接入層安全功能,它主要在包含由 DHCP 提供服務(wù)的 VLAN 中的接入端口的任何交換機上啟用。在部署DHCP 偵聽時,您需要在要保護(hù)的 VLAN 上啟用DHCP 偵聽之前設(shè)置可信端口(合法 DHCP 服務(wù)器消息將通過的端口)。這可以在 CLI 界面和 Web GUI 中實現(xiàn)。

結(jié)論

盡管 DHCP 簡化了 IP 尋址,但同時也引起了安全問題。為了解決這些問題,DHCP 偵聽作為一種保護(hù)機制,可以防止來自流氓 DHCP 服務(wù)器的無效 DHCP 地址,并可以抵御試圖耗盡所有現(xiàn)有 DHCP 地址的資源耗盡攻擊。FS S3900系列千兆可堆疊管理型交換機可以充分發(fā)揮這一特性來保護(hù)您的網(wǎng)絡(luò)。

文章鏈接: http://www.qzkangyuan.com/17084.html

文章標(biāo)題:什么是DHCP偵聽及其工作原理?

文章版權(quán):夢飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請注明來源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請聯(lián)系我們!

聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個人或組織,在未征得本站同意時,禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進(jìn)行處理。

給TA打賞
共{{data.count}}人
人已打賞
IDC云庫

Web應(yīng)用程序滲透測試的最佳實踐呼吁

2023-2-16 14:39:38

IDC云庫

使用工業(yè)交換機時應(yīng)考慮的6大特性

2023-2-17 10:08:42

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 奉节县| 丘北县| 长沙市| 雅安市| 泰宁县| 陆河县| 金寨县| 阳春市| 新干县| 大埔区| 台北市| 松滋市| 乳源| 鹤壁市| 昭苏县| 仙游县| 巴南区| 建平县| 红原县| 康乐县| 铅山县| 凤台县| 忻城县| 汉源县| 江孜县| 射洪县| 墨脱县| 昂仁县| 平舆县| 临洮县| 孝感市| 五原县| 黄骅市| 秦安县| 横山县| 乳山市| 格尔木市| 沅江市| 扶余县| 错那县| 望都县|