DHCP Snooping功能介绍与实验效果呈现

这篇具有很好参考价值的文章主要介绍了DHCP Snooping功能介绍与实验效果呈现。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

dhcp攻击类型

攻击类型

备注

DHCP Starvation

DHCP饿死

攻击者发送大量的不完整的DHCP请求,把DHCP服务器内的可用IP地址快速消耗殆尽

DHCP Spoof

DHCP欺骗

攻击者私自搭建DHCP服务器,影响客户端的IP地址获取

DHCP Snooping:DHCP嗅探,保证DHCP客户端从合法的DHCP服务器获取IP地址,并记录DHCP客户端IP地址与MAC地址等参数的对应关系,防止网络上针对DHCP攻击

  • 截获DHCP报文并进行分析处理
  • 建立和维护一个DHCP Snooping绑定表(MAC、IP、租期、VLAN、接口)
  • 对DHCP报文进行过滤和限速

DHCP Snooping端口类型

类型

备注

信任(Trusted)

正常转发接收到的DHCP应答(offer)报文,转发DHCP请求

非信任(Untrusted)

丢弃接收到的DHCP应答报文

DHCP Snooping的信任功能,可以为用户提供进一步的安全性保证

DHCP Snooping信任功能可以控制DHCP服务器应答报文的来源,以防止网络中可能存在的伪造或非法DHCP服务器为其他主机分配IP地址及其他配置信息

DHCP Snooping信任功能将端口分为信任端口和不信任端口:

  • 信任端口是与合法的 DHCP 服务器直接或间接连接的端口。信任端口对接收到的 DHCP 报文正常转发,从而保证了 DHCP 客户端获取正确的 IP 地址
  • 不信任端口是不与合法的 DHCP 服务器连接的端口。从不信任端口接收到DHCP 服务器响应的 DHCP-ACK、DHCP-NAK 和 DHCP-OFFER 报文会被丢弃,从而防止了 DHCP 客户端获得错误的 IP 地址

dhcpsnooping作用,网络技术,服务器,网络

DHCP Snooping绑定表

  • 收到DHCP ACK报文后,会从该报文中提取关键信息
  • 建立MAC+IP+VLAN+Port的绑定关系
  • 只有接收到的报文的信息和绑定表中的内容一直才会被转发,否则报文被丢弃

dhcpsnooping作用,网络技术,服务器,网络

DHCP Snooping配置

推荐在用户接入层交换机上部署DHCP Snooping,越靠近PC端口控制的越准确

dhcpsnooping作用,网络技术,服务器,网络

 DHCP服务器配置

dhcp enable      #开启DHCP功能
dhcp server ip-pool 1    #配置DHCP地址池
 network 192.168.1.0 mask 255.255.255.0
interface GigabitEthernet0/0   #配置IP地址
 ip address 192.168.1.1 255.255.255.0

交换机配置

dhcp enable      #开启DHCP功能
dhcp snooping enable   #全局开启dhcp snooping功能,开启之后,默认设备所有接口处于非信任接口

PS:华为交换机使用dhcp snooping enable仅代表全局开启功能,还需要去接口中开启dhcp snooping功能,或者在vlan中开启,例如在vlan1中开启,那就表示vlan1中的所有接口都开启了dhcp snooping功能

此时让PC设备获取IP地址,过一段时间可以发现,获取不到地址,因为交换机的所有接口都处于非信任接口,DHCP-ACK、DHCP-NAK 和 DHCP-OFFER 报文会被丢弃

使用命令 dis dhcp snooping packet statistics 可以发现收到了7个dhcp报文,并没有发送dhcp报文

dhcpsnooping作用,网络技术,服务器,网络

 添加信任端口

interface GigabitEthernet1/0/1
 dhcp snooping trust      #把靠近服务器一段接口配置为dhcp snooping信任端口

再去PC获取IP地址,发现可以正常获取IP地址

dhcpsnooping作用,网络技术,服务器,网络

 使用命令dis dhcp snooping packet statistics 可以发现收到了11个dhcp报文,发送了4个报文

dhcpsnooping作用,网络技术,服务器,网络文章来源地址https://www.toymoban.com/news/detail-754872.html

到了这里,关于DHCP Snooping功能介绍与实验效果呈现的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • H3C_DHCP_snooping的配置

    DHCP Snooping是DHCP的一种安全特性,主要应用在交换机上,作用是屏蔽接入网络中的非法的DHCP服务器。即开启DHCP Snooping功能后,网络中的客户端只有从管理员指定的DHCP服务器获取IP地址。 在园区网中,办公网段一般会用核心交换机采取dhcp地址池分配。在某些情况下,内部人员

    2024年02月04日
    浏览(35)
  • 实训二十八:交换机 DHCP Snooping 的配置

    1、 了解 DHCP snooping 原理; 2、 熟练掌握交换机 DHCP snooping 的配置方法; 3、 了解该功能的广泛应用。 1、在 DHCP 的网络环境中,管理员经常碰到的一个问题就是一些用户私自修改使用静态的 ip 地址,而不是使用动态获取 Ip 地址,而使用静态IP 又会导致一些使用动态获取 IP

    2024年02月06日
    浏览(45)
  • Echarts折线图交点呈现为圆点加圆环的效果实现

    series中的symbolSize设置圆点大小,itemStyle中的color设置圆点颜色,外圆环使用边框属性实现即borderWidth、borderColor: 效果:

    2024年02月12日
    浏览(58)
  • 3D模型渲染引擎6大特点解读:助力AR/VR呈现惊叹的视觉效果!

    一、用于桌面、移动和 AR/VR 应用程序的2D和3D图形引擎 HOOPS Visualize是一个3D图形SDK,可以快速开发高性能、跨平台的工程应用程序。主要特点包括: HOOPS Visualize的基石是图形内核,这是一种功能齐全、以工程为中心的场景图形技术,我们称之为 Core Graphics。Core Graphics被集成到

    2024年02月09日
    浏览(56)
  • 增长实验室-ab分流的流量保护功能介绍

    介绍ab分流的 流量保护 功能之前,先普及一下ab分流的一些概念和术语 实验 :用来验证某个决定请求处理方式的功能或策略的一部分流量,通常用来验证某个功能或策略对系统指标(如PV/UV,CRT,下单转化率等)的影响。 流量  :指所有访问用户的请求 Hash因子 :可以理解

    2024年02月05日
    浏览(47)
  • 实验室安全教育考试管理系统v3.0功能介绍

    瑞熙贝通实验室安全练习和在线考试系统,采取线上培训学习与安全考试相结合的教学形式,在学生进入开放实验室之前通过系统对实验的安全与规范有一个系统的认识与学习。通过线上考试系统,为评价学生的实验室安全学习效果提供了快速有效的实验平台。 一、实验室安

    2024年02月04日
    浏览(48)
  • Unity Dotween插件的运动曲线(Ease)介绍Ease选项Ease效果示例以及C#修改动画曲线功能

    我们在制作动画时经常使用这个Dotween插件,在移动、旋转、透明度等等参数的控制都可以使用该插件,而且在这个插件上的控制动画可以设置曲线,内置的曲线有这些: 以InOutSine的曲线进行往右移动: 效果是这样的: 能看出开始是从0提速,最后是慢慢减速至0的效果。 4个

    2024年02月01日
    浏览(81)
  • Wireshark 实验八:DHCP

    一、实验目的 (1)观察DHCP的运行 (2)了解DHCP相关功能及作用 (3)了解DHCP运行机制 二、实验步骤与实验问题探讨 (1) 实验步骤 为了观察DHCP的运行情况,我们将执行几个与DHCP相关的命令,并使用Wireshark捕获由于执行这些命令而交换的DHCP消息。执行以下操作: 1.首先打开W

    2023年04月25日
    浏览(41)
  • “配置DHCP服务器和DHCP中继的网络自动配置实验“

    \\\"配置DHCP服务器和DHCP中继的网络自动配置实验\\\"   【实验目的】 部署DHCP服务器。 熟悉DHCP中继的配置方法。 验证拓扑。 【实验拓扑】 实验拓扑如图所示。 设备参数如下表所示。 设备 接口 IP地址 子网掩码 默认网关 DHCPSERVE S0/3/0 192.168.10.1 255.255.255.0 N/A R2 S0/3/0 192.168.10.2 255.

    2024年02月08日
    浏览(57)
  • eNSP DHCP基础配置实验

    在以华为路由器作为DHCP服务器的环境中,路由器在分配IP地址时,可以使用全局地址池,也可以使用接口地址池。 同时,路由器既可以充当DHCP客户端,从其他DHCP服务器获取IP地址,也可以充当DHCP中继,为DHCP客户端和DHCP服务器传递DHCP报文。 掌握DHCP服务器的配置方法。 掌握

    2024年02月06日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包