- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
;DHCP协议原理与应用;DHCP(DynamicHostConfigurationProtocol,动态主机配置协议)通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配IP地址,使网络环境中的主机动态的获得IP地址、Gateway地址、DNS服务器地址等信息,并能够提升地址的使用率。;学习完本课程,您将能够:
熟悉DHCP的应用场景
了解DHCP的工作原理,数据包类型
掌握DHCP的基础配置以及中继模式
了解DHCP的安全防护机制
;DHCP协议概述
DHCP协议工作原理
DHCP常见部署方式
DHCP相关安全设计;笔记本、台式电脑、手机、智能家电、智能穿戴等设备和我们的生活息息相关。但是,这一切连接互联网的基础就是IP地址。
如何在用户无感知的体验情况下高效且安全的获得IP地址将是本章我们探讨的话题。
;接入层、汇聚层、核心层、出口设备都已经架设完毕,网络连通性已经实现;手动配置IP地址存在什么问题?
;DHCP协议概述
DHCP协议工作原理
DHCP常见部署方式
DHCP相关安全设计;DHCP(DynamicHostConfigurationProtocol),动态主机配置协议
定义在RFC2131中,C/S架构,为终端设备提供TCP/IP参数(IP地址、掩码、网关、DNS等)的自动配置。
DHCP报文格式和BootP(RFC951、RFC1542)报文兼容,保证了互操作;DHCPClient
DHCP客户机,即用户终端设备,可以是手机、电脑、打印机等需要接入网络的终端设备
DHCPServer
DHCP服务器,为终端分配网络参数,管理地址池
;DHCP服务器配置;PC的DHCP设置;释放通过DHCP方式获取到的IP地址
重新通过DHCP方式获取IP地址
;;报文类型;DHCPDiscover
该报文为PC发出的第一个请求报文,为广播报文,主要作用是用来发现DHCP服务器,但PC并不知道DHCP的IP地址,因此目的MAC和目的IP地址都为广播
;DHCPOffer
该报文为DHCP服务器返回的第一个报文,当网络中存在多台DHCP服务器时,PC只会保留先收到的DHCPOffer。DHCPOffer中包含DHCP服务器可以为PC分配的IP地址、网关IP、DNS参数等配置信息
;DHCPRequest
PC发出的第二条请求报文,PC根据服务器返回的Offer中的信息,发起正式申请。
;DHCPACK
服务器收到PC的请求报文后,从地址池中分配相应的IP地址返回给PC
;;DHCP协议概述
DHCP协议工作原理
DHCP常见部署方式
DHCP相关安全设计;;方式一:网关交换机作为DHCP服务器
优势:节省一台服务器资源
劣势:地址池配置分散在网络中多台汇聚网关交换机上,无法集中管理
方式二:网关交换机作为DHCP中继,在服务器区部署一台专用的DHCP服务器
优势:集中管理,不需要每一个网段都配置一个DHCP服务器,节约资源
劣势:需要占用一台服务器资源
;;方式二:部署专用DHCP服务器;DHCP协议概述
DHCP协议工作原理
DHCP常见部署方式
DHCP相关安全设计;用户使用静态IP地址接入
部分用户手动配置IP地址,但DHCP服务器是不知道的,因此在为DHCP用户分配IP地址的时候,用户通过DHCP获取到的IP地址,在网络中是已经使用的,导致了IP地址冲突。
用户架设非法DHCP服务器
在同一VLAN中,如果存在恶意用户私自架设了一台DHCP服务器,那么将会使该VLAN内的用户获取到错误的IP地址,导致无法接入进校园网
;校园网;校园网;校园网;DHCP报文的目的IP和目的MAC是多少?
DHCP报文是基于UDP还是基于TCP?
DHCP服务器返回的报文中都包含什么信息?
DHCP应用中常见的两种安全问题是什么?
在校园网中网段非常多,为每一个网段配置一台单独的DHCP服务器是不现实的,如何解决这个问题?
;本章节主要介绍了DHCP服务的应用场景,DHCP协议的工作原理、报文类型、报文结构以及DHCP的基础配置和中继模式。
最后讲解了DHCP的安全防护机制。
您可能关注的文档
最近下载
- 人教版(PEP)新教材小学四年级英语上册Unit 4-5 第二次月考测试卷.docx VIP
- ICU获得性衰弱讲课件.pptx VIP
- 人教版(PEP)新教材小学四年级英语上册Unit 5 单元综合测试卷.docx VIP
- 国家开放大学《药物治疗学(本)》形考作业1-4参考答案.pdf
- PLC应用数字电子钟设计-毕业论文.doc
- 瑞幸咖啡组织设计架构解析.pptx VIP
- 陕2012TJ 020《建筑绝热用白色无甲醛玻璃棉板外墙外保温建筑构造》.pdf VIP
- 协会成立大会演讲稿.doc VIP
- 融合新闻:通往未来新闻之路-暨南大学-中国大学MOOC慕课答案.pdf VIP
- 【基于杜邦分析法对顺丰控股公司的盈利能力分析案例11000字】.doc VIP
原创力文档


文档评论(0)