999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

解決獲取IP地址故障

2015-12-03 02:18:24
網絡安全和信息化 2015年5期
關鍵詞:分配故障

單位三層交換機L3-SW開啟DHCP服務,為各VLAN提供IP地址分配服務。各接入交換機采用基于端口的VLAN,通過Trunk口接入 三層交換機L3-SW。網絡拓撲結構如圖 1所示。

圖1 網絡拓撲結構

故障現象

客戶反映所在網絡屬于VLANX的客戶端,近期經常出現無法通過DHCP服務獲得IP地址的故障。雖然執行clear ip dhcp binding * 命令(客戶使用的是思科設備)可以暫時緩解,但是過一段時間故障依舊。其他VLAN的客戶端可以正常獲得IP地址。

故障分析

由于僅僅是VLANX的客戶端無法獲得地址,基本排除DHCP服務的故障。排查重點放在出現問題的VLANX,可能有三種情況造成無法分配IP地址。

第一種情況:針對DHCP Server的拒絕服務攻擊。

VLANX中某主機,對DHCP服務器實施DHCP耗竭攻擊,使真實的用戶獲得不到地址。Cisco交換機支持在每個VLAN基礎上啟用DHCP監聽特性。通過在VLANX啟用DHCP監聽,交換機能夠攔截第二層VLAN域內的所有非正常DHCP報文,從而杜絕DHCP耗竭攻擊。

第二種情況:IP 地址沖突太多。

DHCP服務器會將沖突的IP地址,從DHCP地址池移動到DHCP沖突地址表中,造成無IP地址可分配。如果是這種情況,只要執行clear ip dhcp conflict * 命令,就會將沖突的IP地址歸還給地址池。

第三種情況:VLANX接入上網的客戶端太多。

VLANX的DHCP地址池采用C類私有地址,并且其租約時間lease time設置時間過長,造成已經離線的客戶端IP沒有及時釋放,新接入的客戶端就無法獲得IP地址。

可以通過減小lease time時間,及時釋放不再使用的IP地址。或者擴大地址池中的地址數,啟用A類或者B類的私有地址,A類10.0.0.0 --10.255.255.255,B類 1 7 2.1 6.0.0--172.31.255.255。

故障排查

登錄三層交換機L3-SW:

//顯示多個VLAN的IP地址分配情況

其 中,VLANX地 址 池IP幾乎都被分配出去。別的VLAN地址分配的比較少,驗證了VLANX有問題的判斷。

L 3-S W # s h o w running-config

//查看運行中的配置

發現VLANX的DHCP地址池為C類192.168.0.0/24,其lease time和其他VLAN一樣均為一天。

針對第一種情況

1.登錄三層交換機L3-SW,配置DHCP Snooping,啟用DHCP監聽功能。

L3-SW(config)#ip dhcp snooping

配 置L3-SW監 聽VLANX的DHCP數據包

L3-SW (config)#ip dhcp snooping vlanX

檢測非信任端口CHADDR字段與源MAC是否相同

L3-SW (config)#ip dhcp snooping verify macaddress

DHCP監聽綁定表保存在Flash中

L3-SW (config)#ip dhcp snooping database flash:dhcp_snooping.db

DHCP監聽綁定表更新后等待20秒再保存

L3-SW (config)#ip dhcp snooping database writedelay 20

DHCP監聽綁定表保存失敗后,只重新嘗試20秒

L3-SW (config)#ip dhcp snooping database timeout 20

L 3-S W (c o n f i g)#i n t e r f a c e G i g a b i t Ethernet0/1

description : Connect to L2-SW

L3-SW (config-if)#switchport mode trunk

L 3-S W (c o n f i gif)# switchport trunk encapsulation dot1q

限制非信任端口每秒鐘能接受的DHCP數據包為500個

L3-SW (config-if)#ip dhcp snooping limit rate 500

2.登錄接入層交換機L2-SW,將上聯至L3-SW交換機的端口設置為信任端口,其他設置為非信任端口,并對DHCP請求包進行限速。

L2- SW (config)#ip dhcp snooping

L2- SW (config)#ip dhcp snooping vlanX

L2- SW (config)#no ip dhcp?relay information trusted

L2- SW (config)#int range fa/1 – 48

L2- SW (config-if)#no ip dhcp snooping trust

L 2- S W (c o n f i gif)#spanning-tree portfast

L2- SW (config-if)#ip dhcp snooping limit rate 10(pps)

L2- SW (config) #interface GigabitEthernet0/1

description : Connect to L3-SW

L2- SW (config-if)#switchport mode trunk

L2- SW (config-if )#ip dhcp snooping trust

配置DHCP監聽完畢后,觀察了幾天,故障依舊。說明不存在DHCP耗竭攻擊的情況。

針對第二種情況

登錄三層交換機,顯示沖突的IP地址:

L3-SW # show ip dhcp conflict

沒有發現沖突的IP地址。第二種情況排除了。

針對第三種情況

通過以下命令將lease time由一天改為8小時。

L 3-S W #c o n f i g terminal

L3-SW (config)#ip dhcp pool vlanX

L 3-S W (d h c pconfig)#lease 0 8

L 3-S W (d h c pconfig)#exit

L3-SW (config)#exit

修改后觀察一段時間,故障依舊,直到修改lease time為2小時,故障才消失。

經驗總結

從客戶那里了解到,VLANX用戶有以下特點:

1.用戶居留的時間不長,相對使用網絡時間也短 。

2.用戶經常自己接入無線AP,使用各種無線設備(手機、平板、上網本),以前一個端口接一臺電腦,現在往往出現N個用戶端同時接入的情況,這就需要比以前更多的IP地址。

看來交換機的相關配置需要根據使用者的變化做相應的調整,才能避免類似的故障。另外,DHCP監聽本質上開啟交換機對DHCP報文內CHADDR字段的檢查,從而犧牲交換機的性能。所以除了為應對耗竭攻擊行為而開啟外,建議平時不必開啟。

猜你喜歡
分配故障
基于可行方向法的水下機器人推力分配
應答器THR和TFFR分配及SIL等級探討
故障一點通
遺產的分配
一種分配十分不均的財富
績效考核分配的實踐與思考
奔馳R320車ABS、ESP故障燈異常點亮
故障一點通
故障一點通
故障一點通
主站蜘蛛池模板: 伊人久久大香线蕉aⅴ色| 亚洲六月丁香六月婷婷蜜芽| 色噜噜综合网| 欧美一级夜夜爽| 91免费观看视频| 欧美在线国产| 亚洲天堂自拍| 国产精品久久久久久久久kt| 国产成人精品在线| 最新精品久久精品| 亚洲免费人成影院| 精品视频91| 69免费在线视频| 亚洲av无码成人专区| 久久精品国产999大香线焦| 日韩欧美国产中文| 免费在线观看av| 午夜少妇精品视频小电影| 激情无码字幕综合| 蜜芽国产尤物av尤物在线看| 四虎在线观看视频高清无码| 亚洲女同一区二区| 亚洲国产成人综合精品2020 | 免费女人18毛片a级毛片视频| 国产成人凹凸视频在线| 亚洲欧美日韩动漫| 99精品视频在线观看免费播放| 日本精品影院| 亚洲视频a| 亚洲床戏一区| 亚洲全网成人资源在线观看| 国产欧美日韩精品综合在线| 一本一道波多野结衣一区二区| 国产成人永久免费视频| 亚洲最大情网站在线观看| 国产午夜福利在线小视频| 亚洲午夜福利精品无码不卡 | 欧美在线中文字幕| 亚洲无线视频| 四虎影视8848永久精品| 日韩免费毛片| 黄色网址免费在线| 3344在线观看无码| 免费激情网址| 丁香亚洲综合五月天婷婷| 久久久久国产精品熟女影院| 美女一级免费毛片| 激情无码字幕综合| 亚洲视频欧美不卡| 欧美日韩午夜| 91精品综合| av一区二区三区高清久久| 亚洲欧美不卡视频| 亚洲高清资源| 国产精品久线在线观看| 熟妇人妻无乱码中文字幕真矢织江 | 狠狠干欧美| 亚洲欧美日韩成人高清在线一区| 人妻丰满熟妇啪啪| 波多野结衣亚洲一区| 福利视频一区| 国产精品福利导航| 香蕉久人久人青草青草| 欧美区一区二区三| 国产一在线观看| 国禁国产you女视频网站| 亚洲第一精品福利| 国产欧美视频在线观看| 在线免费亚洲无码视频| 久久人人97超碰人人澡爱香蕉| 九色视频最新网址 | 久久99久久无码毛片一区二区 | 国产在线观看91精品| 国内精品91| 久久黄色视频影| 成人韩免费网站| 亚洲高清中文字幕| 91无码视频在线观看| 国产精品久久久久鬼色| 国产欧美高清| 美女扒开下面流白浆在线试听| 制服丝袜一区|