当前位置:论文写作 > 论文集 > 文章内容

基于DHCP的校园网网络安全

主题:花生壳绑定自己的域名 下载地址:论文doc下载 原创作者:原创作者未知 评分:9.0分 更新时间: 2024-02-26

简介:关于本文可作为相关专业绑定自己的论文写作研究的大学硕士与本科毕业论文绑定自己的论文开题报告范文和职称论文参考文献资料。

绑定自己的论文范文

花生壳绑定自己的域名论文

目录

  1. 花生壳绑定自己的域名:微信营销专家不能绑定窗口问题的解决办法

马鸣华

(辽宁中医药大学信息中心,辽宁 沈阳110847)

[摘 要]在介绍DHCP Snooping原理的基础上,对如何利用华为quidway3300交换机的DHCP Snooping功能来解决校园网网络内关于dhcp所遇到的问题而进行了研究,并给出了实例.

[关键词] DHCP Snooping;校园网;网络安全

[ DOI] 10. 13939/j. cnki. zgsc. 2015. 38. 040

目前,校园网已成为高等学校的重要组成部分.随着校园网的扩大以及移动办公逐步要求的增加,如果仍然采用静态地址分配的方法进行IP管理,不仅使网络管理人员的T作量极大地增加,同时由于一些用户记不清自己的IP地址,在重新安装系统后乱用IP地址,造成lP地址冲突或无法正常上网,影响校园网用户的正常使用.为防止类似的事情发生,在校园网的IP地址分配可采用动态主机配置协议(Dy-namic Host ConfgLloation Protocol,DHCP),DHCP可自动将IP地址、掩码、网关、DNS分配给用户.认证+DHCP为大型网络提供了灵活的上网方.

1 DHCP Snooping概述

DHCP Snooping是DHCP(Dynamic Host ConfigurationProtocol)的一种安全特性,通过截获DHCP Client和DHCPServer之间的DHCP报文并进行分析处理,可以过滤不信任的DHCP报文并建立和维护一个DHCP Snooping绑定表.该绑定表包括MAC地址、IP地址、租约时间、绑定类型、VLAN ID、接口等信息.DHCP Snooping通过记录DHCP Cli-ent的IP地址与MAC地址的对应关系,保证合法用户能访问网络,作用相当于在DHCP Client和DHCP Server之间建立一道防火墙.DHCP Snooping可以解决设备应用DHCP时遇到DHCP DoS( Denial of Service)攻击、DHCP Server仿冒攻击、DHCP仿冒续租报文攻击等问题.

2 DHCP Snooping的配置举例

2.1配置防止DHCP Server仿冒者攻击示例

介绍防止DHCP Server仿冒者攻击的基本配置过程,包括配置信任接口、配置DHCP Reply报文丢弃告警功能.

2.1.1组网需求

如图l所示,Switch应用在用户网络和ISP的二层网络之间,为防止DHCP Server仿冒者攻击,要求在Switch上应用DHCP Snooping功能,把用户侧的接口配置为Untrusted模式,把运营商网络侧的接口配置为Trusted模式.同时配置DHCP Reply报文丢弃告警功能.

2.1.2数据准备

为完成此配置举例,需要准备如下数据:

接口的Trusted/Untrusted模式:GEO/O/1接口Trusted,GE0/0/2接口Untrusted模式.

发出告警的阈值:120.

3结论

DHCP服务已经成为局域网中IP地址分配的主要方式,DHCP故障和安全问题也日益增多.但我们只要做到深入清晰地理解DHCP工作的基本原理,根据服务过程的顺序和要素仔细分析,常见的地址租约、DHCP欺骗、超载运行、DOS攻击等故障都能得到快速有效的解决.另外,在实际工作中还应该对各类故障现象多分析、多总结,相信通过这样的途径一定能妥善处理局域网中的DHCP故障.

花生壳绑定自己的域名:微信营销专家不能绑定窗口问题的解决办法

总结:本文关于绑定自己的论文范文,可以做为相关参考文献。

花生壳绑定自己的域名引用文献:

[1] 中国知网查重是否绑定IP地址
[2] 知网查重时绑定手机异常
[3] 查重网站解除对微信的绑定
《基于DHCP的校园网网络安全》word下载【免费】
花生壳绑定自己的域名相关论文范文资料