999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

應對偽造DHCP服務器攻擊

2015-12-03 01:24:04
網絡安全和信息化 2015年3期
關鍵詞:功能實驗

DHCP使服務器能夠動態地為網絡中的其他終端提供IP地址,通過使用DHCP,就可以不給Intranet網中除DHCP、DNS和WINS服務器外的任何服務器設置和維護靜態IP地址。使用DHCP可以大大簡化配置客戶機的TCP/IP的工作,尤其是當某些TCP/IP參數改變時,如網絡的大規模重建而引起的IP地址和子網掩碼的更改。

圖1 實驗拓撲結構圖

DHCP由于實施簡單,特別適合人群數量大且流動性強的環境,例如跨國企業、高等院校等。通過DHCP服務,不用給來訪者的終端做任何配置即可連入局域網。同時,由于局域網劃分了大量VlAN,客戶從一個 VLAN移動到另外一個VLAN也不需要改動終端的任何設置,非常方便。但是DHCP安全在網絡安全方面是一個不可忽略的問題,偽造DHCP服務器等攻擊時常困擾著我們網絡管理員。

本文通過對幾款市場上主流交換機廠商的入門級產品進行實驗和比較,總結出一套應對偽造DHCP服務器攻擊的配置方法。

本次實驗的對象是思科的2918、華為的 S2700、H3C的S1626以及銳捷的S2928G。這幾款屬于入門級產品,大量的應用于工廠企業,大中院校作為接入級設備使用。實驗思路是通過一臺雜牌路由器模擬偽DHCP攻擊源,接入到網絡中。通過配置交換機的DHCP SnooPing功能或者端口隔離功能,實現對偽攻擊源的屏蔽,使其無法影響網絡的正常運行。

實驗所用的交換機,因為廠商和版本不同,有些交換機并沒有DHCP SnooPing檢查功能,只能使用端口隔離技術來達到實驗目的。實驗拓撲結構采用3臺同品牌交換機一組,分別用A、B、C代表,如圖1所示。

由于DHCP攻擊通常發生在一個VLAN里面,因此A、B、C三臺交換機被設置處于同一VLAN里面。

實 驗 1,思 科 2918交 換機:按照拓撲圖接好以后,立刻發現PC1和PC2立即受到了偽DHCP攻擊源的攻擊,未獲得正確的合法地址。由于思科2918系列交換機并沒有DHCP SnooPing功能,于是在B、C交換機上所有端口(除與A保持連接的匯聚口)采用端口保護命令switchport protected。此時發現,PC1能正常獲取合法DHCP地址,而PC2仍然受到偽攻擊。經分析,端口隔離僅僅對本交換機端口進行隔離阻塞,由于與A的匯聚端口不能加入隔離組(否則網就不通了),偽DHCP廣播仍可通過B交換機的匯聚端口發送廣播到A交換機,再由A交換機通過與C交換機的匯聚端口下發到C交換機的所有端口,因此PC2仍舊被攻擊。由此結論,繼續對A交換機進行設置,將A交換機上的與B、C連接的匯聚端口也使用switchport protected。此時PC2 也能正常獲取合法DHCP地址。

實 驗2,華 為S2700交換機:華為此款交換機帶有DHCP SnooPing功能,按照拓撲圖接好以后,PC1、PC2均受到攻擊。對B和C交換機配置①[ ]dhcp enable②[ ]dhcp snooPing enable兩條全局命令。打開DHCP SnooPing功能。然后,分別進入B、C與A互聯的匯聚口里面配置dhcp snooPing trusted(只信任匯聚口的DHCP廣播包)。經測,PC1和PC2立即獲得合法DHCP地址。

實 驗 3,H3C 的 S1626:H3C這款交換機,在命令行中帶有DHCP SnooPing的命令,但經過實際測試,對交換機沒有產生任何作用,應該是跟高級交換機共用一個操作系統版本的緣故。因此智能采用類似思科交換機的配置策略。在B、C交換機上配置端口隔離命令port ISOlate,并應用到除與A連接以外的所有端口。同時將A交換機上的與B、C交換機互聯的端口也配置端口隔離命令port ISOlate。經測,PC1和PC2立即獲得合法DHCP地址。

實驗 4,銳捷 S2928G:這款銳捷交換機帶有DHCP SnooPing功能,按照拓撲圖接好以后,PC1、PC2均受到攻擊。對B和C交換機配置[] ip dhcp snooPing一條全局命令。打開DHCP SnooPing功能。然后,分別進入B、C與A互聯的匯聚口里面配置ip dhcp snooPing trust(只 信任匯聚口的DHCP廣播包)。經測,PC1和PC2立即獲得合法DHCP地址。

由上面的實驗得知,無論是交換機是否帶有DHCP SnooPing 功能,我們都可以通過組合端口隔離的方式來防止偽DHCP服務器攻擊。對于帶有DHCP SnooPing 功能的交換機,同時打開端口隔離命令,使用隔離技術后隔離端口之間就不會產生單播、廣播和組播,病毒就不會在隔離計算機之間傳播,尤其對頭痛的ARP病毒效果明顯。

猜你喜歡
功能實驗
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
記一次有趣的實驗
微型實驗里看“燃燒”
做個怪怪長實驗
關于非首都功能疏解的幾點思考
懷孕了,凝血功能怎么變?
媽媽寶寶(2017年2期)2017-02-21 01:21:24
“簡直”和“幾乎”的表達功能
NO與NO2相互轉化實驗的改進
實踐十號上的19項實驗
太空探索(2016年5期)2016-07-12 15:17:55
中西醫結合治療甲狀腺功能亢進癥31例
主站蜘蛛池模板: 久久精品一卡日本电影| 国产一区免费在线观看| h网站在线播放| 午夜激情福利视频| 成人福利在线视频| 伊人久热这里只有精品视频99| 亚洲福利网址| 91久久青青草原精品国产| 无码免费视频| 中文无码精品A∨在线观看不卡| 国产成人a在线观看视频| 国产香蕉97碰碰视频VA碰碰看 | 91九色视频网| 一级高清毛片免费a级高清毛片| 少妇高潮惨叫久久久久久| 国产又粗又爽视频| 在线看片中文字幕| 亚洲一区二区三区中文字幕5566| 亚洲欧美日韩中文字幕在线一区| 国产偷倩视频| 国产办公室秘书无码精品| 亚洲精品少妇熟女| 欧美狠狠干| 熟妇丰满人妻| 欧美高清三区| 免费在线播放毛片| 好吊色妇女免费视频免费| 欧美www在线观看| 国产特一级毛片| 全部免费特黄特色大片视频| julia中文字幕久久亚洲| 国产精品原创不卡在线| 国产精品妖精视频| 久久窝窝国产精品午夜看片| 国产91在线免费视频| 欧美精品一区二区三区中文字幕| 国产麻豆福利av在线播放| 丁香婷婷久久| 色婷婷色丁香| 国产白浆视频| 网友自拍视频精品区| 色天天综合| 狠狠v日韩v欧美v| 欧美色香蕉| 久热re国产手机在线观看| 日韩免费毛片视频| 国产极品美女在线| 免费不卡视频| 激情综合图区| 国产女人18水真多毛片18精品| 国产成人91精品免费网址在线| 99视频在线看| 国产不卡在线看| 先锋资源久久| 婷婷伊人五月| 国产在线无码av完整版在线观看| 四虎影院国产| 午夜精品久久久久久久无码软件 | 欧美人人干| 69国产精品视频免费| 欧美亚洲激情| 亚洲国产欧美国产综合久久 | 九九九精品成人免费视频7| 波多野结衣第一页| 玖玖免费视频在线观看| 国产嫖妓91东北老熟女久久一| 亚洲区视频在线观看| 欧美.成人.综合在线| 一本色道久久88| 人妻精品全国免费视频| 91精品情国产情侣高潮对白蜜| 亚洲美女久久| 99视频在线精品免费观看6| 国产幂在线无码精品| 中文字幕资源站| 网友自拍视频精品区| 国产午夜福利亚洲第一| 欧美一区国产| 国产精品福利在线观看无码卡| 亚洲中文字幕在线一区播放| 高潮毛片免费观看| 久久永久免费人妻精品|