精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

直擊非法DHCP

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
對于非法DHCP服務(wù)器的內(nèi)容,我們在網(wǎng)絡(luò)組建中是非常需要注意的安全問題。那么我們?nèi)绾畏婪赌兀肯旅婢蛠碓敿?xì)介紹一下。

在網(wǎng)絡(luò)組建的時候,我們不僅僅要考慮它的性能,更要考慮它的安全。那么如何防止非法DHCP服務(wù)器的入侵呢?下面我們就來對這方面問題詳細(xì)講解一下。

1、非法DHCP帶來的災(zāi)害:

一般公司內(nèi)部都會有一個DHCP服務(wù)器來給員工計算機(jī)提供必要的網(wǎng)絡(luò)參數(shù)信息的,例如IP地址,子網(wǎng)掩碼,網(wǎng)關(guān),DNS等地址,很多情況路由器就可以擔(dān)當(dāng)此重任。每次員工計算機(jī)啟動后都會向網(wǎng)絡(luò)中發(fā)送廣播包尋找DHCP服務(wù)器(前提是該計算機(jī)被設(shè)置為自動獲得IP地址),廣播包隨機(jī)發(fā)送到網(wǎng)絡(luò)中,當(dāng)有一臺DHCP服務(wù)器收到這個廣播包后就會向該包源MAC地址的計算機(jī)發(fā)送一個應(yīng)答信息,同時從自己的地址池中抽取一個IP地址分配給該計算機(jī)。

合法DHCP服務(wù)器可以提供正確的數(shù)據(jù),非法DHCP服務(wù)器則提供的是錯誤的數(shù)據(jù)。我們?nèi)绾巫寙T工機(jī)器都通過合法DHCP服務(wù)器獲得網(wǎng)絡(luò)信息呢?如果是交換式網(wǎng)絡(luò)則沒有可能,因?yàn)閺V播包會發(fā)向網(wǎng)絡(luò)中的所有設(shè)備,合法還是非法服務(wù)器先應(yīng)答是沒有任何規(guī)律的。這樣網(wǎng)絡(luò)就被徹底擾亂了,原本可以正常上網(wǎng)的機(jī)器再也不能連接到INTERNET。

2、消極防范:

既然廣播包會發(fā)向網(wǎng)絡(luò)中的所有設(shè)備,合法還是非法服務(wù)器先應(yīng)答是沒有任何規(guī)律的,那么我們可以通過多次嘗試廣播包的發(fā)送來臨時解決這個問題,直到客戶機(jī)可以得到真實(shí)的地址為止。問題中網(wǎng)友使用的方法就是此手段。即先使用ipconfig /release釋放非法網(wǎng)絡(luò)數(shù)據(jù),然后使用ipconfig /renew嘗試獲得網(wǎng)絡(luò)參數(shù),如果還是獲得錯誤信息則再次嘗試/release與/renew直到得到正確信息。

不過這種方法治標(biāo)不治本,反復(fù)嘗試的次數(shù)沒有保證,一般都需要十幾次甚至是幾十次,另外當(dāng)DHCP租約到期后員工機(jī)需要再次尋找DHCP服務(wù)器獲得信息,故障仍然會出現(xiàn)。

3、官方提供的辦法:

一般我們使用的操作系統(tǒng)都是Windows,微軟為我們提供了一個官方解決辦法。在windows系統(tǒng)組建的網(wǎng)絡(luò)中,如果非法DHCP服務(wù)器也是用Windows系統(tǒng)建立的話我們可以通過“域”的方式對非法DHCP服務(wù)器進(jìn)行過濾。

將合法的DHCP服務(wù)器添加到活動目錄(Active Directory)中,通過這種認(rèn)證方式就可以有效的制止非法DHCP服務(wù)器了。原理就是沒有加入域中的DHCP Server在相應(yīng)請求前,會向網(wǎng)絡(luò)中的其他DHCP Server發(fā)送DHCPINFORM查詢包, 如果其他DHCP Server有響應(yīng),那么這個DHCP Server就不能對客戶的要求作相應(yīng),也就是說網(wǎng)絡(luò)中加入域的DHCP服務(wù)器的優(yōu)先級比沒有加入域的DHCP服務(wù)器要高。這樣當(dāng)合法DHCP存在時非法的就不起任何作用了。

授權(quán)合法DHCP的過程如下:

第一步:開始->程序->管理工具->DHCP

第二步:選擇DHCP root, 用鼠標(biāo)右鍵單擊,然后瀏覽選擇需要認(rèn)證的服務(wù)器。

第三步:點(diǎn)“添加”按鈕, 輸入要認(rèn)證的DHCP服務(wù)器IP地址, 完成授權(quán)操作。

這種方法效果雖然不錯,但需要域的支持。要知道對于眾多中小企業(yè)來說“域”對他們是大材小用,基本上使用工作組就足以應(yīng)對日常的工作了。所以這個方法是微軟推薦的,效果也不錯,但不太適合實(shí)際情況。另外該方法只適用于非法DHCP服務(wù)器是windows系統(tǒng),對非Windows的操作系統(tǒng)甚至是NT4這樣的系統(tǒng)都會有一定的問題。

4、路由交換設(shè)備上封殺:

有的路由交換設(shè)備自身功能比較強(qiáng),例如具有extreme功能,他可以自動抑制非法dhcp的數(shù)據(jù)包。如果沒有extreme功能我們?nèi)绾翁崆邦A(yù)防非法DHCP服務(wù)器的接入呢?

首先需要對DHCP數(shù)據(jù)包使用的端口有所了解,DHCP服務(wù)主要使用的是UDP的67和68端口,服務(wù)器端應(yīng)答數(shù)據(jù)包使用68端口,67端口為客戶機(jī)發(fā)送請求時使用。所以我們可以在路由器和交換機(jī)上通過訪問控制列表來屏蔽除合法DHCP服務(wù)器以外的所有DHCP應(yīng)答包,也就是說將68端口封閉。具體命令為“access-list 108 deny udp any eq 68 any”。(如圖1)

圖1

這種方法也同樣只對于WINDOWS操作系統(tǒng)的DHCP服務(wù)器有效,對于在其他操作系統(tǒng)上建立的DHCP服務(wù)器則無法完全過濾。而且大量的ACL也會降低路由交換設(shè)備的性能,使網(wǎng)絡(luò)速度受到一定的影響。

5、另類方法干擾非法DHCP服務(wù)器:

在實(shí)際使用中筆者發(fā)現(xiàn)了一個另類的方法,該方法和上面介紹的消極防范結(jié)合起來使用效果還算不錯。這個方法就是只要知道非法的DHCP的IP,找臺電腦設(shè)置和他同樣的IP,能降低非法DHCP發(fā)放的數(shù)量,這樣在執(zhí)行ipconfig /release和ipconfig /renew時獲得合法網(wǎng)絡(luò)信息的概率大大提高。

6、行政方法:

其實(shí)和眾多網(wǎng)絡(luò)管理方法一樣,制定規(guī)范合理嚴(yán)格的規(guī)章制度是減小網(wǎng)絡(luò)故障產(chǎn)生的最好手段。我們可以通過制度來約束網(wǎng)絡(luò)中非法服務(wù)的產(chǎn)生,對于提供非法服務(wù)的用戶給予行政上的處罰。

7、實(shí)打?qū)嵠帘畏欠―HCP服務(wù)器:

文章的最后筆者將帶領(lǐng)各位讀者進(jìn)行一次實(shí)打?qū)嵉姆欠―HCP服務(wù)器屏蔽工作。

第一步:知道了非法DHCP服務(wù)器的IP地址后使用ping -a ip來反向查看他的計算機(jī)主機(jī)名。

第二步:根據(jù)ARP命令查詢該計算機(jī)對應(yīng)的MAC地址,也可以到合法DHCP服務(wù)器上查看緩存池中該IP對應(yīng)的MAC地址。

提示:屏蔽非法DHCP服務(wù)器一定要從MAC地址來入手,因?yàn)镮P地址可以修改而且自動獲得IP的方法很多,獲得的參數(shù)也會產(chǎn)生變化。

第三步:知道了MAC地址后登錄交換機(jī)執(zhí)行sh mac address顯示所有MAC地址與交換機(jī)端口的對應(yīng)關(guān)系。(如圖2)

圖2

第四步:我們就可以從顯示的對應(yīng)關(guān)系列表中查看到該MAC對應(yīng)的端口號了,如果端口比較多還可以使用“sh mac address add 0011.5b5c.6214” 這樣的格式來查詢0011.5b5c.6214這個MAC地址對應(yīng)的端口。(如圖3)

圖3

第五步:找到對應(yīng)的端口后通過int命令進(jìn)入該接口,然后使用shutdown關(guān)閉該接口,從而阻斷了該計算機(jī)與外界的聯(lián)系。(如圖4)

圖4

這種方法存在一個問題,那就是如果使用的是集線器連接下方設(shè)備時,會在交換機(jī)上的一個端口學(xué)習(xí)到多個MAC地址,如果我們直接將該端口通過shutdown命令關(guān)閉的話,則集線器連接的所有設(shè)備都無法使用網(wǎng)絡(luò)了。遇到這種情況我們可以使用基于MAC地址的訪問控制列表來控制。具體命令為:

  1. mac accesss-list extended softer  
  2. deny host 0011.5b5c.6214 any  
  3. permit any any 

然后在進(jìn)入非法DHCP所在的交換機(jī)端口執(zhí)行mac access-group softer in即可。

設(shè)置完畢后就阻止了MAC地址為0011.5b5c.6214的計算機(jī)對外網(wǎng)的訪問,而又不影響連接到同一臺集線器上的其他設(shè)備。(如圖5)

圖5

總結(jié):網(wǎng)絡(luò)管理充斥著非法使用網(wǎng)絡(luò)者帶來的危機(jī),所以在平時就要對網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行合理的規(guī)劃,對網(wǎng)絡(luò)參數(shù)的設(shè)置也要保留有詳細(xì)的備案信息。這樣當(dāng)問題發(fā)現(xiàn)后我們就可以迅速的根據(jù)保留的數(shù)據(jù)第一時間發(fā)現(xiàn)問題的關(guān)鍵點(diǎn)。

責(zé)任編輯:佟健 來源: 網(wǎng)絡(luò)整理
相關(guān)推薦

2010-09-02 14:49:27

非法DHCP服務(wù)

2010-08-30 19:39:38

非法DHCP

2010-09-29 09:24:38

2022-06-03 09:41:03

DockerKubernetes容器

2013-08-27 16:09:10

中關(guān)村在線

2015-08-10 18:32:09

2014-03-18 14:11:07

SAPd-code

2014-05-22 09:23:33

Teradata 大數(shù)據(jù)天睿

2009-08-11 15:39:11

CCIE學(xué)習(xí)計劃

2011-10-11 22:13:22

TechEd 2011云+端

2009-06-12 16:55:10

VPN客戶端故障

2011-09-25 23:03:39

2013-05-07 20:53:44

2013GMGC移動開發(fā)手游開發(fā)

2014-10-22 15:07:17

2011-10-12 19:38:06

TechEd2011Windows Pho

2009-12-21 15:12:37

2012-07-09 16:23:43

2010-07-28 13:56:55

無線路由器設(shè)置

2013-07-18 12:12:30

IBM技術(shù)峰會亮點(diǎn)Pure

2012-05-09 11:38:11

聯(lián)想激光打印機(jī)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产精品美女在线| 亚洲一区二区视频| 国产噜噜噜噜久久久久久久久| 欧美黑人在线观看| 在线视频 中文字幕| 91tv官网精品成人亚洲| 欧美不卡123| 少妇性饥渴无码a区免费| av天在线观看| 国产美女精品在线| 欧美中文字幕第一页| 国产福利视频网站| 日本午夜精品久久久| 欧美日产在线观看| 北条麻妃69av| 国产激情视频在线| 黄色一级大片在线免费看国产一 | 国产资源在线播放| 久久99深爱久久99精品| 久久精品99国产精品日本| 色8久久人人97超碰香蕉987| 亚洲日本无吗高清不卡| 深夜福利视频网站| 国产一区二区三区蝌蚪| 国产精品成熟老女人| 久操免费在线视频| 999久久久亚洲| 亚洲精品美女久久久| 91香蕉国产线在线观看| 丝袜诱惑一区二区| 一区二区三区 在线观看视频| 国产美女被下药99| 国产美女激情视频| 一本精品一区二区三区| 日韩中文字幕在线免费观看| 欧美色图亚洲激情| 欧美aaaaa级| 亚洲精品在线一区二区| 人妻体体内射精一区二区| 国产成人精品123区免费视频| 久久亚洲一区二区三区四区| 欧美亚洲另类在线| 久久久久无码国产精品| 91精品综合| 日韩中文在线中文网在线观看| 久久久久久久久久久久91| 日本免费一区二区六区| 午夜精品久久久久久久| 国产1区2区3区中文字幕| 成人国产免费电影| 亚洲女与黑人做爰| 亚洲av综合色区| 二区三区在线观看| 亚洲欧美日韩国产中文在线| 一区中文字幕在线观看| 日本高清视频在线播放| 国产精品久久久久久妇女6080| 7777奇米亚洲综合久久| 国产高清免费av| 国产精品自在欧美一区| 7777精品伊久久久大香线蕉语言| 一级黄色免费网站| 羞羞答答国产精品www一本| 97av在线视频| 久久久久久com| 风韵丰满熟妇啪啪区老熟熟女| av免费网站在线观看| 亚洲免费高清视频在线| 日本大胆人体视频| 精精国产xxxx视频在线播放| 天天色综合天天| 国产极品美女高潮无套久久久| 先锋成人av| 亚洲国产日日夜夜| 人妻av中文系列| 综合另类专区| 欧美军同video69gay| 国产精品久久久久野外| 欧美性生活一级片| 中文字幕亚洲欧美在线| 欧美日韩在线视频免费播放| 亚洲麻豆视频| 国产欧美日韩精品专区| av观看在线免费| 91在线国产福利| 亚洲精品日韩精品| 日本中文字幕中出在线| 色诱亚洲精品久久久久久| 国产精品一区二区小说| av综合网页| 国产一区二区精品丝袜| 中文字幕av免费在线观看| 国产亚洲网站| 91久久久久久久久久| 好吊色一区二区| 日本一区二区三区高清不卡| 国产女主播av| 欧美黑人巨大xxxxx| 欧美一区二区在线观看| 五级黄高潮片90分钟视频| 色97色成人| 68精品久久久久久欧美| 91麻豆一区二区| 国产成人在线看| 日韩精品资源| av手机在线观看| 欧美美女视频在线观看| 在线观看日韩精品视频| 午夜精品网站| 国产免费亚洲高清| 欧美成人片在线| 樱花影视一区二区| 亚洲精品乱码久久久久| 免费在线国产精品| 国产乱码精品一区二区三区卡| 欧美视频第三页| 日韩国产一二三区| 日韩精品视频中文在线观看| 欧美日韩午夜视频| 香蕉久久夜色精品国产| 亚洲一区中文字幕| 爱爱爱免费视频在线观看| 亚洲在线视频免费观看| 在线观看国产福利| 九九热精品视频在线观看| 色在人av网站天堂精品| 亚洲系列在线观看| 久久精品综合网| 人人妻人人添人人爽欧美一区| 亚洲永久av| 亚洲国产成人在线播放| 欧美日韩国产精品综合| 国产一区二区三区视频在线播放| 91亚洲精品久久久| seseavlu视频在线| 欧美性极品xxxx做受| 最新版天堂资源在线| 欧洲杯半决赛直播| 国产成人+综合亚洲+天堂| 视频一区亚洲 | 色欧美片视频在线观看在线视频| 久久成人免费观看| 加勒比中文字幕精品| 9国产精品视频| 亚洲人成电影在线观看天堂色| 亚洲区免费视频| 国产一区二区三区久久| 国产亚洲情侣一区二区无| 男女在线观看视频| 欧美精品一区二区在线观看| 欧美日韩在线观看免费| 国产白丝精品91爽爽久久| 无码人妻精品一区二区蜜桃百度| 成人影院在线视频| 亚洲成人xxx| 日韩 欧美 综合| 26uuu国产日韩综合| www黄色日本| 亚洲永久精品唐人导航网址| 国产成人精品免费视频| 成人在线观看黄色| 欧美精品 国产精品| 日韩成人短视频| 国产成人av电影免费在线观看| 日本一区二区久久精品| 户外露出一区二区三区| 中文字幕亚洲欧美在线| 国产激情无套内精对白视频| 亚洲一区av在线| 中文乱码人妻一区二区三区视频| 99精品一区| av蓝导航精品导航| 黄色在线观看www| 成人av第一页| 国产成人亚洲综合| 最新av网站在线观看 | 精品视频久久久久久久| 好看的av在线| 国产精品福利一区| 亚洲成a人片在线www| 亚洲永久在线| 亚洲图片欧洲图片日韩av| 欧美电影在线观看一区| 欧美一级大片视频| 69av在线| 亚洲第一综合天堂另类专| 亚洲av无码不卡| 一区二区三区欧美亚洲| 国产 欧美 在线| 国产乱码字幕精品高清av | 在线亚洲精品福利网址导航| 国产免费嫩草影院| 国产在线国偷精品免费看| 每日在线更新av| 久久国产综合| 国产一区免费在线| 亚洲我射av| 2019av中文字幕| 黄av在线播放| 亚洲欧美日韩一区二区三区在线| 欧美bbbbbbbbbbbb精品| 国产精品私人影院| 一本加勒比波多野结衣| 美女脱光内衣内裤视频久久网站 | 熟妇高潮一区二区| 成码无人av片在线观看网站| 欧美mv和日韩mv的网站| 无码人妻av一区二区三区波多野| 国产寡妇亲子伦一区二区| 欧美在线观看www| 91tv官网精品成人亚洲| 久久狠狠久久综合桃花| 国产一区二区久久久久| 日韩免费不卡av| av电影免费在线看| www.久久撸.com| 欧洲免费在线视频| 亚洲精品在线三区| 国产乱码久久久| 欧美性生交片4| 国产成人免费看| 亚洲一区二区三区四区在线观看| 久久久久久久久久久影视| 日韩不卡在线观看日韩不卡视频| 视频一区不卡| 三级精品视频| 99久热re在线精品996热视频| 激情图片在线观看高清国产| 菠萝蜜影院一区二区免费| 视频一区在线| 国产精品久久9| 亚洲精品福利电影| 欧美激情aaaa| 1区2区在线观看| 最近的2019中文字幕免费一页| 中文字幕欧美人妻精品| 午夜精品福利一区二区三区av| 右手影院亚洲欧美| 不卡一区二区三区四区| 少妇献身老头系列| 精品一二三四在线| 亚洲娇小娇小娇小| 久久国产精品免费| av网站在线不卡| 免费看精品久久片| 五月婷婷丁香综合网| 免费成人美女在线观看| 另类小说色综合| 久久66热偷产精品| 免费在线观看污网站| 国内精品伊人久久久久影院对白| 少妇人妻无码专区视频| 在线成人国产| 激情深爱综合网| 鲁大师影院一区二区三区| 日韩avxxx| 免费亚洲一区| 黄色免费网址大全| 久久国产剧场电影| 最新天堂在线视频| 国产美女主播视频一区| 国模大尺度视频| 国产91精品一区二区麻豆网站| 欧美日韩一区小说| 久久久久久久久久久视频| 亚洲啪啪91| a在线视频观看| 老司机精品视频网站| 国产九九热视频| 国产精品综合在线视频| 极品人妻一区二区| 91免费小视频| 国产一二三四视频| 精产国品自在线www| 亚洲精品理论电影| 黄色在线播放| 久久韩国免费视频| 丁香影院在线| 日本一本a高清免费不卡| 国产91在线播放精品| 日本久久一区二区| 成人h动漫精品一区二区下载| 国产精品国产成人国产三级 | 欧美成人精品3d动漫h| 国产成人无码一区二区在线播放| 亚洲综合色成人| 波多野结衣视频网站| 欧美午夜一区二区三区| 超碰在线人人干| 亚洲图片欧洲图片av| 在线欧美三级| 国产成人91久久精品| 欧美国产亚洲精品| 日本精品一区二区| 欧美三级视频| 视色视频在线观看| bt7086福利一区国产| 美女av免费看| 精品福利樱桃av导航| 国产乱码精品一区二区三区精东| 精品1区2区3区| 亚洲av无码乱码在线观看性色| 91精品婷婷国产综合久久| 日本亚洲欧美| 欧美黑人一级爽快片淫片高清| 日本三级在线观看网站| 日韩免费视频在线观看| 岛国成人av| 最新欧美日韩亚洲| 石原莉奈在线亚洲三区| 男女性杂交内射妇女bbwxz| 国产精品国模大尺度视频| 青青草免费观看视频| 日韩免费成人网| 久cao在线| 国产精品视频999| 伊人久久大香线蕉综合网蜜芽| 欧美精品久久久| 亚洲福利免费| 欧美日韩精品二区| 中文字幕人妻色偷偷久久| 亚洲国产婷婷香蕉久久久久久| 精品国产乱码久久久久久蜜臀网站| 欧美一区二区三区日韩| 在线观看h片| 国产精品www网站| 中文字幕精品影院| 国产青青在线视频| 成人精品视频.| 久久综合激情网| 日韩欧美一区在线观看| 国产精品一卡二卡三卡| 成人在线免费观看视视频| 清纯唯美综合亚洲| 九九九在线观看视频| 久久精品水蜜桃av综合天堂| 亚洲精品www久久久久久| 欧美成人激情免费网| 污片在线免费观看| 亚洲一区二区三区久久 | 精品一区二区三区电影| 毛片在线网址| 国产精品久久精品视| 欧美激情五月| 不许穿内裤随时挨c调教h苏绵| 久久综合九色综合97婷婷女人 | 欧美在线一级| 九色综合日本| 亚洲激精日韩激精欧美精品| 日本精品一二三区| 亚洲欧美日本韩国| 精品人妻午夜一区二区三区四区| 亚洲欧美国产精品| 日韩伦理在线一区| 欧美成人在线免费观看| 丝袜a∨在线一区二区三区不卡| 天天综合网久久| 国产精品护士白丝一区av| 国产欧美熟妇另类久久久| 久久综合久久八八| 国产亚洲观看| 久久av高潮av| hitomi一区二区三区精品| 国产成人亚洲精品自产在线| 日韩成人久久久| 亚洲成人激情在线| 欧美aaaaaaa| 国产精品裸体一区二区三区| 亚洲作爱视频| wwwwxxxx国产| 欧美日韩美少妇| а√天堂8资源在线官网| ts人妖另类在线| 亚洲资源av| 亚洲女人毛茸茸高潮| 欧美一区二区三区白人 | 亚洲男人天堂2023| 日韩三区免费| 国产树林野战在线播放| 国产精品一区专区| 国产视频91在线| 在线观看国产成人av片| 国产精品久久久久久久久久辛辛| 特级西西444www大精品视频| 蓝色福利精品导航| 精品在线视频观看| 国产一区二区免费| 亚洲不卡在线| 国产精品乱码久久久久| 亚洲精品videosex极品| 免费观看成年在线视频网站| 成人午夜高潮视频| 国产偷自视频区视频一区二区| 中文字幕第22页| 欧美日韩国产丝袜另类| 国内外激情在线| 欧美日韩一区二区视频在线观看| 国产婷婷精品| www.99re7| 中文精品99久久国产香蕉|