999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何解決無線局域網(wǎng)內(nèi)偽造DHCP 服務(wù)器攻擊

2020-10-26 02:08:42唐磊
科學(xué)技術(shù)創(chuàng)新 2020年30期

唐磊

(重慶三峽職業(yè)學(xué)院信息化建設(shè)辦公室,重慶404155)

1 概述

我校某辦公樓內(nèi)出現(xiàn)計(jì)算機(jī)使用撥號(hào)客戶端連接上網(wǎng)提示“當(dāng)前網(wǎng)絡(luò)不可達(dá),請(qǐng)稍后認(rèn)證”,無法認(rèn)證上網(wǎng)。使用ping 命令檢查網(wǎng)絡(luò)連通性,發(fā)現(xiàn)該辦公樓的網(wǎng)關(guān)地址正常連通,但獲取的DNS 地址為192.168.1.1,導(dǎo)致無法通過認(rèn)證。手動(dòng)配置計(jì)算機(jī)的IP 地址為192.168.1.250,網(wǎng)關(guān)地址為192.168.1.1,在瀏覽器中輸入http://192.168.1.1,可以訪問無線路由器的管理界面(如圖1 所示)。將計(jì)算機(jī)的DNS 地址配置為61.128.128.68,能正常認(rèn)證上網(wǎng),因此斷定網(wǎng)絡(luò)故障是由局域網(wǎng)內(nèi)接入無線路由器引發(fā)的偽造DHCP 服務(wù)器攻擊所致。

圖1 路由器管理界面

2 問題原因分析

產(chǎn)生上述問題的原因是:客戶機(jī)通過廣播方式發(fā)送DHCP請(qǐng)求尋找DHCP 服務(wù)器,DHCP 服務(wù)器接收到客戶機(jī)的IP 租約請(qǐng)求時(shí),同時(shí)提供IP 租約給客戶機(jī)。客戶機(jī)收到IP 租約時(shí),同時(shí)發(fā)送DHCPREQUEST 消息。當(dāng)DHCP 服務(wù)器收到消息后,同時(shí)完成DHCP 分配。由于局域網(wǎng)中同時(shí)存在多個(gè)DHCP 服務(wù)器,所有DHCP 服務(wù)器都收到計(jì)算機(jī)發(fā)送的DHCP 請(qǐng)求,互相爭(zhēng)奪DHCP 提供權(quán),導(dǎo)致計(jì)算機(jī)獲取到偽裝DHCP 服務(wù)器的IP地址,從而無法上網(wǎng)。

3 解決方法

對(duì)于偽造DHCP 服務(wù)器,本文采用的解決方法步驟如下:

第一步:在故障電腦上命令提示符中輸入arp -a 命令,在出現(xiàn)的IP 地址與物理地址列表信息中,查找到IP 地址192.168.1.1 的物理地址為be-5f-f6-01-a8-12,此物理地址為路由器所對(duì)應(yīng)的硬件MAC 地址。如圖2 所示。

第二步:使用telnet 命令登錄AC,通過display wlan client |in be5f-f601-a812 命令查看該無線路由器接入的AP,命令執(zhí)行如下:

再次使用命令 display wlan ap all address | in e-4f-410-sh,可知該無線路由器通過名稱為e-4f-410-shiwai 的AP 接入,該AP 的物理地址為1cab-34c5-c340。

圖2 ARP 緩存列表

第三步:使用telnet 命令登錄到E 棟的匯聚交換機(jī),通過display mac-address 1cab-34c5-c340 命令查看該AP 的MAC 地址表項(xiàng),命令執(zhí)行情況如下:

從命令執(zhí)行情況可知,該AP 的MAC 地址所對(duì)應(yīng)的交換機(jī)端口號(hào)為GE1/0/18。因?yàn)榻粨Q機(jī)在收到數(shù)據(jù)幀后,首先記錄其源MAC 地址和對(duì)應(yīng)接口到MAC 表中,然后會(huì)檢查自己的MAC表中是否有數(shù)據(jù)幀中目標(biāo)MAC 地址的信息,通過該原理可找到該AP 所對(duì)應(yīng)的交換機(jī)端口。

第四步:通過shutdown 命令關(guān)閉GE1/0/18 端口,將無線路由器接入的AP 與內(nèi)網(wǎng)通信阻斷。要想從根本上解決無線局域網(wǎng)內(nèi)偽造DHCP 服務(wù)器攻擊,則要在交換機(jī)中開啟DHCP Snooping 功能。為防止非法DHCP 服務(wù)的問題,DHCP Snooping把端口分為兩種類型,TRUST 端口和UNTRUST 端口,設(shè)備只轉(zhuǎn)發(fā)TRUST 端口收到的DHCP 應(yīng)答報(bào)文,丟棄所有來自UNTRUST 端口的應(yīng)答報(bào)文,實(shí)現(xiàn)對(duì)偽造DHCP 服務(wù)器的屏蔽。配置命令如下:

匯聚交換機(jī):

其它接入端口(上聯(lián)口除外)配置方法同上。

接入交換機(jī):

其它接入端口(上聯(lián)口除外)配置方法同上。

4 結(jié)論

通過在交換機(jī)中配置DHCP Snooping 后,已解決了局域網(wǎng)內(nèi)偽造DHCP 服務(wù)器攻擊的問題。偽造DHCP 服務(wù)器攻擊是網(wǎng)絡(luò)常見故障之一。如果交換機(jī)不支持DHCP Snooping 功能,還可通過其他的方法如端口隔離、接入層ACL 和接入認(rèn)證來進(jìn)行防范。

主站蜘蛛池模板: 四虎影视无码永久免费观看| 天堂网亚洲系列亚洲系列| 在线视频亚洲色图| 欧美黑人欧美精品刺激| 国产福利观看| 国产黄色片在线看| 米奇精品一区二区三区| 亚洲一区色| 日韩少妇激情一区二区| 久久99国产乱子伦精品免| 日韩a级毛片| 中文字幕啪啪| 欧美成人手机在线视频| 88av在线| 伊人无码视屏| 国产嫩草在线观看| 99re这里只有国产中文精品国产精品| 日韩AV手机在线观看蜜芽| 欧美日本在线一区二区三区| 国产麻豆永久视频| 精品国产Av电影无码久久久| 九九免费观看全部免费视频| 久久综合结合久久狠狠狠97色| 在线播放真实国产乱子伦| 成色7777精品在线| 中文字幕在线一区二区在线| 久久夜夜视频| 青青青亚洲精品国产| 亚洲欧美不卡| 伊人久久大线影院首页| 看看一级毛片| 色综合婷婷| 亚洲欧美日韩成人在线| 思思热在线视频精品| 久久这里只精品国产99热8| 超清无码一区二区三区| A级全黄试看30分钟小视频| 亚洲精品无码日韩国产不卡| 日韩一区二区三免费高清| 中文字幕波多野不卡一区| 日本欧美精品| 国产原创第一页在线观看| 一级高清毛片免费a级高清毛片| 免费国产好深啊好涨好硬视频| 99re热精品视频国产免费| 中美日韩在线网免费毛片视频| 农村乱人伦一区二区| 波多野结衣视频一区二区| 国产午夜看片| 亚洲永久色| 国产乱人伦精品一区二区| 色综合久久久久8天国| 99久久国产精品无码| 久久亚洲中文字幕精品一区| 午夜精品区| 国产综合在线观看视频| 国产精品亚洲а∨天堂免下载| 国产免费黄| 激情亚洲天堂| av午夜福利一片免费看| 三上悠亚精品二区在线观看| 欧美影院久久| 中文字幕不卡免费高清视频| 国产精品嫩草影院视频| 九九热视频精品在线| 亚洲成人福利网站| 性欧美精品xxxx| 无码高潮喷水在线观看| 色婷婷在线影院| 亚洲美女久久| 国产人碰人摸人爱免费视频| 日韩免费毛片视频| 91小视频在线观看免费版高清| 黄色网在线免费观看| 亚洲乱码精品久久久久..| 92午夜福利影院一区二区三区| 日韩欧美高清视频| 尤物精品国产福利网站| 熟妇丰满人妻| 4虎影视国产在线观看精品| 国产专区综合另类日韩一区| 欧美性猛交一区二区三区|