DHCP 攻击和防御.docVIP

  • 9
  • 0
  • 约4.75千字
  • 约 7页
  • 2018-07-09 发布于江苏
  • 举报
DHCP 攻击和防御

DHCP攻击与防御【实验名称】DHCP攻击与防御【实验目的】使用交换机的DHCP监听功能增强网络安全性【背景描述】某企业网络中,为了减小网络编址的复杂性和手工配置IP地址的工作量,使用了DHCP为网络中的设备分配IP地址。但网络管理员发现最近经常有员工抱怨无法访问网络资源,经过故障排查后,发现客户端PC通过DHCP获得了错误的IP地址,从此现象可以判断出网络中可能出现了DHCP攻击,有人私自架设了DHCP服务器(伪DHCP服务器)导致客户端PC不能获得正确的IP地址信息,以至不能够访问网络资源。【需求分析】对于网络中出现非法DHCP服务器的问题,需要防止其为客户端分配IP地址,仅允许合法的DHCP服务器提供服务。交换机的DHCP监听特性可以满足这个要求,阻止非法服务器为客户端分配IP地址。【实验拓扑】【实验设备】三层交换机二层交换机PC机1台(支持DHCP监听)1台(支持DHCP监听)3台(其中2台需安装DHCP服务器)【预备知识】交换机转发原理交换机基本配置DHCP监听原理【实验原理】交换机的DHCP监听特性可以通过过滤网络中接入的伪DHCP(非法的、不可信的)发送的DHCP报文增强网络安全性。DHCP监听还可以检查DHCP客户端发送的DHCP报文的合法性,防止DHCP DoS攻击。【实验步骤】第一步:配置DHCP服务器将两台PC配置为DHCP服务器,一台用做合法服务器,另一台用

文档评论(0)

1亿VIP精品文档

相关文档