欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

什么是DHCP偵聽及其工作原理?

“為什么我的筆記本電腦已經(jīng)動態(tài)獲取了IP地址卻無法上網(wǎng)?”?你在日常生活中遇到過這樣的問題嗎?您是否懷疑 IP 地址的真實(shí)性?是否來自授權(quán)的DHCP服務(wù)器?如果沒有,如何防止這種情況發(fā)生?在這篇文章中,將引入一個術(shù)語DHCP 偵聽來幫助用戶避免非法 IP 地址。

什么是DHCP偵聽及其工作原理?

什么是 DHCP 偵聽?

DHCP 偵聽 是一種第 2 層安全技術(shù),集成到功能強(qiáng)大的網(wǎng)絡(luò)交換機(jī)的操作系統(tǒng)中,可丟棄確定為不可接受的 DHCP 流量。DHCP 偵聽可防止未經(jīng)授權(quán)(惡意)的 DHCP 服務(wù)器向 DHCP 客戶端提供 IP 地址。DHCP 偵聽功能執(zhí)行以下活動:

驗(yàn)證來自不受信任來源的 DHCP 消息并過濾掉無效消息。
構(gòu)建和維護(hù) DHCP 偵聽 綁定數(shù)據(jù)庫,其中包含有關(guān)具有租用 IP 地址的不受信任主機(jī)的信息。
利用 DHCP 偵聽綁定數(shù)據(jù)庫來驗(yàn)證來自不受信任主機(jī)的后續(xù)請求。

DHCP 偵聽如何工作

要想弄清楚DHCP 偵聽是如何工作的,就必須了解DHCP的工作機(jī)制,即動態(tài)主機(jī)配置協(xié)議。啟用 DHCP 后,沒有 IP 地址的網(wǎng)絡(luò)設(shè)備將通過以下 4 個階段與 DHCP 服務(wù)器“交互”。

什么是DHCP偵聽及其工作原理?

DHCP 偵聽通常將交換機(jī)上的接口分為兩類:受信任和不受信任的端口,如圖 2 所示。受信任的端口是其 DHCP 服務(wù)器消息受信任的端口或源。不受信任的端口是 DHCP 服務(wù)器消息不受信任的端口。如果發(fā)起DHCP 偵聽,則DHCP offer報文只能通過信任端口發(fā)送。否則,它將被丟棄。

什么是DHCP偵聽及其工作原理?

在確認(rèn)階段,將根據(jù)DHCP ACK消息創(chuàng)建DHCP綁定表。它記下了主機(jī)的MAC地址、租用的IP地址、租用時間、綁定類型以及與主機(jī)關(guān)聯(lián)的VLAN號和接口信息,如圖3所示。 hosts 與信息不匹配,將被丟棄。

MAC地址 IP地址 租約(秒) 類型 虛擬局域網(wǎng) 界面
條目 1 e4-54-e8-9d-ab-42 10.32.96.19 2673 dhcp-snooping 10 以太坊 1/23
條目 2
條目 3
...

DHCP 偵聽防止的常見攻擊

DHCP欺騙攻擊

當(dāng)攻擊者試圖響應(yīng) DHCP 請求并試圖將自己列為(欺騙)默認(rèn)網(wǎng)關(guān)或 DNS 服務(wù)器時,就會發(fā)生 DHCP 欺騙,從而發(fā)起中間人攻擊。這樣一來,他們就可以在轉(zhuǎn)發(fā)到真實(shí)網(wǎng)關(guān)之前攔截來自用戶的流量,或者通過向真實(shí) DHCP 服務(wù)器發(fā)送大量請求來阻塞 IP 地址資源來執(zhí)行 DoS。

DHCP饑餓攻擊

DHCP 饑餓攻擊通常以網(wǎng)絡(luò) DHCP 服務(wù)器為目標(biāo),目的是使用偽造的源 MAC 地址向授權(quán)的 DHCP 服務(wù)器發(fā)送 DHCP REQUEST 消息。DHCP 服務(wù)器將通過分配可用的 IP 地址來響應(yīng)所有請求,而不知道這是 DHCP 饑餓攻擊,從而導(dǎo)致 DHCP 池耗盡。

如何啟用 DHCP 偵聽?

DHCP Snooping 僅適用于有線用戶。作為接入層安全功能,它主要在包含由 DHCP 提供服務(wù)的 VLAN 中的接入端口的任何交換機(jī)上啟用。在部署DHCP 偵聽時,您需要在要保護(hù)的 VLAN 上啟用DHCP 偵聽之前設(shè)置可信端口(合法 DHCP 服務(wù)器消息將通過的端口)。這可以在 CLI 界面和 Web GUI 中實(shí)現(xiàn)。

結(jié)論

盡管 DHCP 簡化了 IP 尋址,但同時也引起了安全問題。為了解決這些問題,DHCP 偵聽作為一種保護(hù)機(jī)制,可以防止來自流氓 DHCP 服務(wù)器的無效 DHCP 地址,并可以抵御試圖耗盡所有現(xiàn)有 DHCP 地址的資源耗盡攻擊。FS S3900系列千兆可堆疊管理型交換機(jī)可以充分發(fā)揮這一特性來保護(hù)您的網(wǎng)絡(luò)。

文章鏈接: http://www.qzkangyuan.com/17084.html

文章標(biāo)題:什么是DHCP偵聽及其工作原理?

文章版權(quán):夢飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請注明來源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請聯(lián)系我們!

聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個人或組織,在未征得本站同意時,禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進(jìn)行處理。

給TA打賞
共{{data.count}}人
人已打賞
IDC云庫

Web應(yīng)用程序滲透測試的最佳實(shí)踐呼吁

2023-2-16 14:39:38

IDC云庫

使用工業(yè)交換機(jī)時應(yīng)考慮的6大特性

2023-2-17 10:08:42

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索

夢飛科技 - 最新云主機(jī)促銷服務(wù)器租用優(yōu)惠

主站蜘蛛池模板: 义乌市| 富源县| 泸水县| 胶南市| 本溪市| 哈尔滨市| 潼关县| 西宁市| 会宁县| 安庆市| 集安市| 乐都县| 海宁市| 南投市| 阿合奇县| 志丹县| 保康县| 广汉市| 周宁县| 迁安市| 崇义县| 华池县| 婺源县| 冷水江市| 大兴区| 随州市| 普格县| 隆林| 崇礼县| 乌拉特后旗| 曲周县| 迁安市| 庄浪县| 隆林| 双峰县| 山东省| 盘山县| 库车县| 岑巩县| 武冈市| 多伦县|