456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

DHCP Snooping-網(wǎng)絡(luò)運維


2020-05-04 19:30 作者:艾銻無限 瀏覽量:
大家好,我是一枚從事IT外包的網(wǎng)絡(luò)運維工程師,在當(dāng)今網(wǎng)絡(luò)中,存在著大量攻擊,那么安全技術(shù)有多么的重要可想而知,這里跟大家介紹DHCP Snooping。

DHCP Snooping簡介

定義

DHCP Snooping是DHCP(Dynamic Host Configuration Protocol)的一種安全特性,用于保證DHCP客戶端從合法的DHCP服務(wù)器獲取IP地址,并記錄DHCP客戶端IP地址與MAC地址等參數(shù)的對應(yīng)關(guān)系,防止網(wǎng)絡(luò)上針對DHCP攻擊。

目的

目前DHCP協(xié)議(RFC2131)在應(yīng)用的過程中遇到很多安全方面的問題,網(wǎng)絡(luò)中存在一些針對DHCP的攻擊,如DHCP Server仿冒者攻擊、DHCP Server的拒絕服務(wù)攻擊、仿冒DHCP報文攻擊等。

為了保證網(wǎng)絡(luò)通信業(yè)務(wù)的安全性,可引入DHCP Snooping技術(shù),在DHCP Client和DHCP Server之間建立一道防火墻,以抵御網(wǎng)絡(luò)中針對DHCP的各種攻擊。

受益

· 設(shè)備具有防御網(wǎng)絡(luò)上DHCP攻擊的能力,增強了設(shè)備的可靠性,保障通信網(wǎng)絡(luò)的正常運行。

· 為用戶提供更安全的網(wǎng)絡(luò)環(huán)境,更穩(wěn)定的網(wǎng)絡(luò)服務(wù)。

DHCP Snooping的基本原理

DHCP Snooping能夠?qū)崿F(xiàn)如下基本功能:

信任功能

DHCP Snooping的信任功能,能夠保證客戶端從合法的服務(wù)器獲取IP(Internet Protocol)地址。

網(wǎng)絡(luò)中如果存在私自架設(shè)的DHCP Server仿冒者,則可能導(dǎo)致DHCP客戶端獲取錯誤的IP地址和網(wǎng)絡(luò)配置參數(shù),無法正常通信。DHCP Snooping信任功能可以控制DHCP服務(wù)器應(yīng)答報文的來源,以防止網(wǎng)絡(luò)中可能存在的DHCP Server仿冒者為DHCP客戶端分配IP地址及其他配置信息。

DHCP Snooping信任功能將接口分為信任接口和非信任接口:

· 信任接口正常接收DHCP服務(wù)器響應(yīng)的DHCP ACK、DHCP NAK和DHCP Offer報文。

· 非信任接口在接收到DHCP服務(wù)器響應(yīng)的DHCP ACK、DHCP NAK和DHCP Offer報文后,丟棄該報文。

分析功能

開啟DHCP Snooping功能后,設(shè)備能夠通過分析DHCP的報文交互過程,生成DHCP Snooping綁定表,綁定表項包括客戶端的MAC地址、獲取到的IP地址、與DHCP客戶端連接的接口及該接口所屬的VLAN(Virtual Local Area Network)等信息。

DHCP Snooping綁定表根據(jù)DHCP租期進(jìn)行老化或根據(jù)用戶釋放IP地址時發(fā)出的DHCP Release報文自動刪除對應(yīng)表項。

出于安全性的考慮,管理員需要記錄用戶上網(wǎng)時所用的IP地址,確認(rèn)用戶申請的IP地址和用戶使用的主機的MAC地址的對應(yīng)關(guān)系。在設(shè)備通過DHCP Snooping功能生成綁定表后,管理員可以方便的記錄DHCP用戶申請的IP地址與所用主機的MAC地址之間的對應(yīng)關(guān)系。

由于DHCP Snooping綁定表記錄了DHCP客戶端IP地址與MAC地址等參數(shù)的對應(yīng)關(guān)系,故通過對報文與DHCP Snooping綁定表進(jìn)行匹配檢查,能夠有效防范非法用戶的攻擊。

為了保證設(shè)備在生成DHCP Snooping綁定表時能夠獲取到用戶MAC等參數(shù),DHCP Snooping功能需應(yīng)用于二層網(wǎng)絡(luò)中的接入設(shè)備或第一個DHCP Relay上。

DHCP Snooping支持的Option82功能

概述

在傳統(tǒng)的DHCP動態(tài)分配IP地址過程中,DHCP Server不能夠根據(jù)DHCP請求報文感知到用戶的具體物理位置,以致同一VLAN的用戶得到的IP地址所擁有的權(quán)限是完全相同的。由于網(wǎng)絡(luò)管理者不能對同一VLAN中特定的用戶進(jìn)行有效的控制,即不能夠控制客戶端對網(wǎng)絡(luò)資源的訪問,這將給網(wǎng)絡(luò)的安全控制提出了嚴(yán)峻的挑戰(zhàn)。

RFC 3046定義了DHCP Relay Agent Information Option(Option 82),該選項記錄了DHCP Client的位置信息。DHCP Snooping設(shè)備或DHCP Relay通過在DHCP請求報文中添加Option82選項,將DHCP Client的精確物理位置信息傳遞給DHCP Server,從而使得DHCP Server能夠為主機分配合適的IP地址和其他配置信息,實現(xiàn)對客戶端的安全控制。

Option82包含兩個常用子選項Circuit ID和Remote ID。其中Circuit ID子選項主要用來標(biāo)識客戶端所在的VLAN、接口等信息,Remote ID子選項主要用來標(biāo)識客戶端接入的設(shè)備,一般為設(shè)備的MAC地址。

設(shè)備作為DHCP Relay時,使能或未使能DHCP Snooping功能都可支持Option82選項功能,但若設(shè)備在二層網(wǎng)絡(luò)作為接入設(shè)備,則必須使能DHCP Snooping功能方可支持Option82功能。

Option82選項僅記錄了DHCP用戶的精確物理位置信息并通過DHCP請求報文中將該信息發(fā)送給DHCP Server。而如果需要對不同的用戶部署不同的地址分配或安全策略,則需DHCP Server支持Option82功能并在其上已配置了IP地址分配或安全策略。

Option82選項攜帶的用戶位置信息與DHCP Snooping綁定表記錄的用戶參數(shù)是兩個相互獨立的概念,沒有任何關(guān)聯(lián)。Option82選項攜帶的用戶位置信息是在DHCP用戶申請IP地址時(此時用戶還未分配到IP地址),由設(shè)備添加到DHCP請求報文中。DHCP Snooping綁定表是在設(shè)備收到DHCP Server回應(yīng)的DHCP Ack報文時(此時已為用戶分配了IP地址),設(shè)備根據(jù)DHCP Ack報文信息自動生成。

實現(xiàn)

設(shè)備作為DHCP Relay或設(shè)備在二層網(wǎng)絡(luò)作為接入設(shè)備并使能DHCP Snooping功能時均可支持Option82功能。使能設(shè)備的Option82功能有Insert和Rebuild兩種方式,使能方式不同設(shè)備對DHCP請求報文的處理也不同。

· Insert方式:當(dāng)設(shè)備收到DHCP請求報文時,若該報文中沒有Option82選項,則插入Option82選項;若該報文中含有Option82選項,則判斷Option82選項中是否包含remote-id,如果包含,則保持Option82選項不變,如果不包含,則插入remote-id。

· Rebuild方式:當(dāng)設(shè)備收到DHCP請求報文時,若該報文中沒有Option82選項,則插入Option82選項;若該報文中含有Option82選項,則刪除該Option82選項并插入管理員自己在設(shè)備上配置的Option82選項。

對于Insert和Rebuild兩種方式,當(dāng)設(shè)備接收到DHCP服務(wù)器的響應(yīng)報文時,處理方式一致。

· DHCP響應(yīng)報文中有Option82選項:

§ 如果設(shè)備收到的DHCP請求報文中沒有Option82選項,則設(shè)備將刪除DHCP響應(yīng)報文中的Option82選項,之后轉(zhuǎn)發(fā)給DHCP Client。

§ 如果設(shè)備收到的DHCP請求報文中有Option82選項,則設(shè)備將DHCP響應(yīng)報文中的Option82選項格式還原為DHCP請求報文中的Option82選項,之后轉(zhuǎn)發(fā)給DHCP Client。

· DHCP響應(yīng)報文不含有Option82選項:直接轉(zhuǎn)發(fā)。
 
艾銻無限科技專業(yè):IT外包、企業(yè)外包、北京IT外包、桌面運維、弱電工程、網(wǎng)站開發(fā)、wifi覆蓋方案,網(wǎng)絡(luò)外包,網(wǎng)絡(luò)管理服務(wù),網(wǎng)管外包,綜合布線,服務(wù)器運維服務(wù),中小企業(yè)it外包服務(wù),服務(wù)器維保公司,硬件運維,網(wǎng)站運維服務(wù)
 
以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 九九久久久久_国产一级毛片不卡视频_91福利视频在线观看_国产精品久久午夜夜伦鲁鲁_av激情_av无码国产精品色午夜_国产一区免费在线观看_亚洲国产成人精品无码区 | 午夜国产在线观看_69xx视频在线观看_五月久久六月婷婷俺也去_国产精品一区二区日韩新区_国产精品第一页爽爽影院_靠比视频免费观看_日本少妇裸体视频_伊人成人在线 | 18禁黄无遮挡网站_成年女人av_免费看国产一级片_久亚洲一线产区二线产区三线产_中文字幕日韩一区_操的很爽_亚洲依依成人亚洲社区_国产免费观看一级国产 | 日韩精品一区二区三区蜜臀_欧美精品总汇_真实国产乱子伦对白视频不卡_久热中文在线_撕开奶罩疯狂揉吮奶头_成年人av在线免费观看_欧美成网_日本一级待黄大片 | 久久亚洲色WWW成人_无码国内精品久久人_国产精品亚洲片在线观看不卡_亚洲狠狠婷婷久久久四季av_国产原厂视频在线观看_成人国产精品免费观看视频_国产精品一区二区在线蜜芽TV_131mm亚洲国产精品久久 | 日本精品久久_四虎影视网址_国产强奷伦奷片_精品黑人一区二区三区久久_国产aⅴ夜夜欢一区二区三区_中文字幕第315页_亚洲AV无码成人网站在线观看_日韩欧美卡一卡二卡新区 | 亚洲激精日韩激精欧美精品_抽插丰满内射高潮视频_超碰人人人_成人精品片_亚洲视频精品_欧洲美妇乱人伦视频网站_a人片中文字幕一区二区_日日干夜夜弄 | 日本久色_国产最顶级的黄色片在线免费观看_亚洲视频国产一区_日韩一区二区精品在线观看_91精品美利坚合众国_特黄三级又爽又粗又大_欧美性爱一区三区_亚洲色成人中文字幕网站 | 国产中文字幕在线看_日韩av一区二区在线观看_国产日韩三级_91久久_中文字幕精品久久一区二区三区_夜夜撸网站_日韩精品一区二区三区水蜜桃_一本色综合久久 日韩第一页在线观看_看av在线_一区免费_日韩在线视频精品_91色爱_国产成人精品av在线_9区中文字幕在线_成熟丰满熟妇高潮XXXXX视频 | wwwxx欧美_久久处女视频_真人无码国产作爱免费视频_干干天天_91视频成人入口_黄色免费观看网址_国产在线视频2019最新视频_黄色一区二区三区四区 | 香蕉网在线_国产一级桃视频播放_久久久国产精品萌白酱免费_草久视频在线_日韩免费毛片_久久视频这里只精品_黄色片免费观看网站_成人免费看吃奶视频网站 | 色八a级在线观看_久久久久国产精品一区二区三区_欧美成人69sss_91在线播_天天干夜夜透_1区2区在线观看_成人国产在线观看_日本第一页 | 成人影院视频_国产午夜精品免费一区二区三区_一区二区三区少妇_日产久久精品_精品视频只有精品高清6_日本中文字幕久久_在线观看黄免费_在线三级av | 精品国产亚洲一区二区三区_给我看免费播放片的视频_国产成人久久AV一区二区_av在线free_国产尤物在线视频_国产精品麻豆传媒_性夜影院爽黄E爽_99久久免费国产精精品 | 女人久久久_亚洲视频在线网_和大佬在一起的三百六十五天免费观看_久久99精品久久久久久秒播九色_免费无码又爽又刺激动态图_曰韩一二三区_亚洲日本成人在线观看_日韩美女在线观看 | 欧美伊人精品成人久久综合97_波多野结衣一区二区_亚洲国产精品无码专区在线观看_日韩国产免费一区二区三区_日本三级91_成人偷拍片视频在线观看_欧美另类一区_国产精品一二三区免费 | 一区二区三区AV波多野结衣_日韩欧美中文字幕制服_国产精品秦先生手机在线_国产毛1卡2卡3卡4卡视频_麻豆久久久久_日韩在线视频第一页_亚洲v.com_国产高清www午色夜 | 美女视频三区_欧亚洲嫩模精品一区三区_91在线无码精品秘入口九色_成人精品动漫_男女真实毛片视频图片_日韩精品无码人妻一区二区三区_免费视频啪啪_亚洲高清揄拍自拍AV | 青青成线在人线免费啪_精品亚洲国产成人_中文精品久久久久鬼色_欧洲黄色录像_国产精品一区二区免费久久精品_狠狠色丁香婷婷综合久久来来去_精品自拍亚洲一区在线_国内a级毛片免费观看品善网 | wwwxxx在线播放_蜜桃视频在线免费_91中文视频_大地资源网中文第五页_国产精品热久久高潮AV袁孑怡_久久精品黄色片_a级国产视频_91大神在线资源观看无广告 | 女同性恋一区_毛片a区_久久国产人妻无码一区_网红主播大秀福利视频日韩精品_欧美天天影院_国产亚洲日本精品无码_好大好硬好深好爽想要_国产麻豆剧传媒精品AV | 日韩操操操_91亚洲国产在人线播放午夜_朝鲜女子内射杂交bbw_国产九色在线观看_成人一区在线观看_人妻av一区二区三区精品_色亚洲一区_日韩高清免费在线 | 亚洲国产成人精品无码区在线网站_国产精品免费久久影_国产一级一片免费播放_精品一卡二卡三卡_91中文啦_天天综合网页在线观看_老妇做爰xxxxhd老少配_久久久久久久久久99精品 | 亚洲国产精品高潮呻吟久久_草逼一级片_婷婷夜色_俄罗斯freeⅹ性欧美_a级黄色毛片免费观看_大帝a∨无码视频在线播放_日韩精品欧美在线成人_成人黄色毛片 | 中文字幕人妻在线中字_性色av一区二区三区四区_亚洲永久入口_国内精品二区_日韩毛片网站_最近2019年日本中文免费字幕_亚洲AV无码一区二区三区DV_成人播放视频 | 伊人色综合久久天天网图片_三上悠亚在线一区二区_97夜夜澡人人爽人人模人人喊_国产片性视频免费播放_avv在线播放_亚洲欧美综合另类中字_性爱国产精品福利_国产特级黄色 | 中国一级毛片免费视频_av免费黄色_欧美疯狂做受xxxx_伊人久久视频在线_野花社区www官网在线观看_爆乳情帝国网综合社区_欧美性xxxx极品高清_欧美一级爱爱视频 | 91婷婷_97在线视频人妻无码_国产成人AV无码精品_欧美大片久久国产欧美日韩精品_亚洲人a成www在线影院_9l国产精品久久久久麻豆_亚洲国产日韩欧美视频二区_中文字幕有码无码人妻在线 | 亚洲最新av网站_yy111111少妇影院_国产AV夜夜欢一区二区三区_成人1区2区_欧美日韩版_av中文无码乱人伦_亚洲精品深夜AV无码一区二区_国产麻豆 成人资源在线_无限动漫视频在线观看免费动漫_久久国产二区_美日韩一区二区_亚洲久久视频_少妇高潮呻吟在线观看_国产亚洲2021成人乱码_日本成人久久久 | 被仇人调教成禁脔h虐_国产成人午夜影院_亚洲精品伦理_3p少妇全程露脸过瘾呀_我的妺妺h伦浴室无码视频_欧洲尺码日本尺码专线不卡顿_玩弄少妇肉体到高潮动态图_国产精品岛国久久久久久久久红粉 | 欧美国产日本_99老色批_国产群交影片在线播放_亚洲综合图片网_爽好久久久欧美精品_无码制服丝袜人妻一在线视频_区一区二免费视频_成人乱淫av日日摸夜夜爽 久色视频_a视频免费看_强插女教师AV在线_亚洲午夜免费福利视频_日韩第一精品_蜜桃久久精品一区二区_经典久久久_特黄A片女人亚洲一区小说 | 国产一区二区三区中文字幕_av免费在线播放网址_国产精品视频免费一区二区_91九色porny在线_又粗又硬成人免费大片_亚洲综合色噜噜狠狠网站超清_日本免费二区三区_无码丰满熟妇一区二区 | 色综合天天综合网国产成人网_手机看黄AV免费网址_久久人人97超碰精品_国产精品一区二区a_日韩亚洲国产精品_日韩人妻无码精品久久久不卡_yy111111少妇影院免费_在线观看国产色视频网站 | 四虎影院观看_日本久久高清视频_曰韩黄色片_欧美性受xxxx黑人x丫x性爽_伊人久久天堂_特级黄色毛片_国产丰满大波大屁股熟女_性受xxxx黑人xyx蜜桃 | 伊人aa_欧美精品偷拍_一级一级一片在线观看_99草视频_久久精精品久久久久噜噜_91精品国产高清久久久久久_内射白浆一区二区在线观看_亚洲国产一区二区精品视频 | 国产精品免费看视频_少妇自慰流白口浆21p_日本免费一区二区三区高清视频_亚洲一区二区三区免费在线观看_粉嫩av一区二区老牛影视_免费a级毛片无码a∨免费软件_亚洲国产精品无码成人A片在线_欧洲一级在线观看 国产精品www_欧美久草_国产欧美亚洲精品第三页_在线无码成本人视频动漫_国产日韩精品综合网站_国产亚洲精品91在线_中文字幕av免费观看_亚洲性视屏 | 噜噜在线视频_99热1_www.久久久精品_人与性动交AAAABBBB视频_日韩欧美国产亚洲_美国一级欧美三级_国产网友愉拍精品视频手机人_在线毛片片免费观看 | 一区二区三区高清视频在线观看_caopeng在线_乱淫67194_伊人视频在线观看_99热操_a级免费毛片_99精品国产闺蜜国产在线闺蜜_91国内视频在线观看 | 亚洲熟妇av一区二区三区浪潮_精品黄色录像_九九免费_成人天堂_成人高清视频在线观看_人妻熟妇乱又伦精品视频_jizz国产精品网站_精品精品 | 麻豆精品国产入口_日本一二三区不卡_在线免费黄_美女不带套日出白浆免费视频_国产精品盗摄久久久_日本中文字幕在线免费观看_国产一级一级_成人区一区 | 毛片毛片毛片毛片毛片毛片_在线观看片免费人成视频播放_91爱插插_中文字幕一综合88久久_国产香港明星裸体XXXX视频_亚洲地区天堂网_午夜影片_超碰97zyz |