dhcp基本架构(Snooping基础及其工作原理介绍)
dhcp基本架构(Snooping基础及其工作原理介绍)
2024-06-08 05:44:25  作者:路尽头  网址:https://m.xinb2b.cn/tech/pli530991.html

你是否遇到过这样的问题,“电脑插了网线,也能动态获取IP地址,可就是上不了网” 别着急,试试我们的扪心自问法:已经获取的IP地址是否真实可用?是由合法DHCP服务器分配的吗?如果不是的话,那你可能就已掉入非法DHCP服务器的陷阱。要如何避免这类问题的发生呢?接下来,本文将为您介绍一个新的概念:DHCP Snooping。有了这个神器,我们就可以轻松躲避非法IP地址。

DHCP Snooping是什么?

DHCP Snooping是 DHCP 的一种安全特性,常用于二层网络。启用了该功能的交换机,可以屏蔽接入网络中的非法的DHCP服务器,也就是说,网络中的客户端只有从管理员指定的DHCP服务器获取 IP 地址。DHCP Snooping的主要工作涵盖一下几个方面:

验证从非信任途径接收的DHCP报文,并丢弃不符合要求的报文

生成并维护DHCP Binding Table 记录表

根据DHCP Binding Table 记录表中的信息来验证非信任主机发来的DHCP报文

DHCP Snooping是怎样工作的?

前文提到,DHCP Snooping是 DHCP 的一种安全特性,因此要了解DHCP Snooping的工作原理,首先得认识DHCP(动态主机配置协议)。支持DHCP的网络设备需要完成以下四个步骤,才会从DHCP服务器获取到IP地址。

dhcp基本架构(Snooping基础及其工作原理介绍)(1)

DHCP Snooping将交换机上的端口分为信任 (trusted)和非信任 (untrusted)两种类型。交换机只转发信任端口的 DHCP OFFER/ACK/NAK报文,丢弃非信任端口的 DHCP OFFER/ACK/NAK报文,从而达到阻断非法 DHCP 服务器的目的。 如果启动了DHCP Snooping,则DHCP服务器只能通过信任端口发送DHCP OFFER报文。 否则,报文将被丢弃。

dhcp基本架构(Snooping基础及其工作原理介绍)(2)

在第四步Acknowledgment环节,会根据ACK报文中的信息生成一个DHCP绑定表。表中记录用户的MAC地址、IP地址、租约时间、类型、VLAN、端口等信息,如下表所示。后续从非信任用户发来的DHCP报文如不能在表中找到相应的匹配,则会被丢弃。

dhcp基本架构(Snooping基础及其工作原理介绍)(3)

DHCP Snooping可防御的攻击种类Spoofing攻击

恶意攻击者想探听用户和网关之间的通信,给用户发送伪造的ARP应答报文,使用户误认为自己就是默认网关或DNS服务器。此后,用户和网关之间看似“直接”的通信,实际上都是通过黑客所在的用户间接进行的,即黑客担当了“中间人”的角色,可以对信息进行了窃取和篡改。

仿冒DHCP报文攻击

如果攻击者冒充合法用户不断向DHCP Server发送DHCP REQUEST报文来续租IP地址,会导致这些到期的IP地址无法正常回收,以致一些合法用户不能获得IP地址;而若攻击者仿冒合法用户的DHCP Release报文发往DHCP Server,将会导致用户异常下线。

如何开启DHCP snooping?

如果接入交换机上连接了有线终端,那就需要开启DHCP Snooping功能。在你想要保护的VLAN上启用DHCP Snooping之前,需要先设置信任端口,这些端口允许来自合法DHCP服务器数据包的流通。在CLI命令行界面和Web界面都可以完成该配置。更多配置步骤可参考《飞速(FS)3900交换机DHCP Snooping配置指南》

结束语

虽说DHCP为IP地址的获取提供了便捷,但也同时埋下了隐患。由于 DHCP 报文缺少认证机制,客户机有可能从非法 DHCP 服务器获得错误的 IP 地址等配置信息,导致客户端无法正常使用网络,也就有了开头出现的问题。本文提供的解决办法是DHCP Snooping。它既可以拒绝接受来自非法DHCP服务器的无效IP地址等配置信息,也可以防止用户恶意索取IP地址,造成IP地址池的枯竭。

了解更多

  • 瓦舍江湖20集剧情介绍 瓦舍江湖首播六集品质高
  • 2024-06-08瓦舍江湖20集剧情介绍 瓦舍江湖首播六集品质高由郭德纲监制,以德云社众角为核心演出主创的《瓦舍江湖》,2月3日(大年初三)正式开播,带着高讨论度,6集马连松式连播,陪伴大家一起爆笑过年秦霄贤饰小皇帝、孟鹤堂饰兰陵、曹鹤阳饰辛抱恙、李鹤东饰欧阳瓜棚。
  • 公司代扣代缴的个人所得税怎样作会计分录(分录如下)
  • 2024-06-08分录如下一、工资计提时:借:管理费用/销售费用/开发成本(等)贷:应付职工薪酬二、发放时,代扣代缴个人所得税:借:应付职工薪酬贷:应交税费-应交个人所得税(代扣工资个人所得税)库存现金/银行存款(此时职工到手。
  • 车澈的潮物开箱(现象级综艺导演车澈加盟潮玩公司)
  • 2024-06-08现象级综艺导演车澈加盟潮玩公司7月10日,潮玩公司寻找独角兽(FINDINGUNICORN)召开首次品牌发布会,并官宣爱奇艺前副总裁车澈加盟,成为其合伙人据了解,总部位于深圳的寻找独角兽成立于2018年,业务主要包括5大板块,艺术。
  • 番石榴炒桂圆肉(怎么番石榴炒桂圆肉)
  • 2024-06-08怎么番石榴炒桂圆肉材料:番石榴5个,桂圆肉60克,生油15克将番石榴洗净,每个切成4-6块(斜形块)炒锅放在旺火上,下花生油烧至八成熟时把番石榴、桂圆肉一起倒入锅内翻炒几下即可吃。
  • 绝地神途传奇手游(最新神途手游版开服表)
  • 2024-06-08最新神途手游版开服表神途传奇手游目前有:1.76复古版、1.80战神月卡版、三职业微变版、单职业微变版、单职业十年版等五个版本大家只需要下载一个APP,就可以玩任意游戏预计每月会开发一款新版本版本一:180月卡版1.80。
  • 普洱茶的特点和口感介绍(普洱茶中的异类)
  • 2024-06-08普洱茶中的异类什么是野生茶,什么事野放茶,野生茶一定优于野放茶吗?今天我们就来谈谈普洱野生和野放野放茶是普洱茶菁来源主力之一,云南省还保留着大面积的野放茶,此类茶是经过前人茶园栽种之后长时间丢荒少有人工管理,不经人。
  • 青春期时的女明星 浑身洋溢力量希望与梦想
  • 2024-06-08青春期时的女明星 浑身洋溢力量希望与梦想怀揣星程精神,披荆斩棘推翻世界偏见,坚定行走浑身洋溢力量、希望与梦想她们的名字是——星程少年#身所八大片区聚势中国总部2023开年盛会#,。
  • 墨渊为什么宠爱司音(为什么对司音最好的墨渊)
  • 2024-06-08为什么对司音最好的墨渊昆仑虚有几万年未出法器了法器刚出,就落入了一个刚来拜师的小弟子手中这是墨渊命定的徒弟墨渊看着眼前化身男儿身的女娇娥,不由得惊艳柳眉杏眼,体态窈窕,眼神清澈明亮,转眸间流光溢彩,灵动异常因为不愿意做师弟。
  • 狂飙 高启强和陈书婷吻戏(7位黑帮大嫂争奇斗艳)
  • 2024-06-087位黑帮大嫂争奇斗艳电视剧《狂飙》中高叶饰演的陈书婷给我们留下了深刻印象,颜值和气质都很到位,把黑帮大嫂这一角色演绎得非常传神而以下影视剧中的大嫂角色也都个个经典《扫黑风暴》车晓孙红雷、江疏影主演的电视剧《扫黑风暴》中,。
  • 三国志貂蝉最强搭配排名:三国志14貂蝉早期概念图
  • 2024-06-08三国志貂蝉最强搭配排名:三国志14貂蝉早期概念图谈及三国系列中的美人,肯定避不开中国四大美女之一的“闭月”貂蝉而在光荣最新的《三国志14》中,貂蝉也已95的魅力傲视群芳,官方日前公开了貂蝉几款早期概念图中的造型,和“定妆照”姿势颇为不同,一起来欣赏。
  • 空间二面角有几个(空间二面角的几个求解方法)
  • 2024-06-08空间二面角的几个求解方法一、几何法:作出二面角的平面角证明该角为平面角归纳到三角形求角二、向量法:先建立直角坐标系,求出各点坐标求出平面的两个向量,再求出法向量最后求出夹角θ的余弦。
  • 连奕名前妻复出 成名后抛妻弃子
  • 2024-06-08连奕名前妻复出 成名后抛妻弃子“你除了给我钱,还对家里做出过什么贡献?”2009年,连奕名和陈佳妍大吵一架连奕名回家看到沙发上很乱,说了几句陈佳妍整天在家,连房间都收拾不干净却没料到,会直击妻子的痛处,她怒骂连奕名连奕名脑海里想到。