HCNP-RS笔记-20180114-day11

DHCP 中继:用于DHCP server与client不同一个网段时,协助Server与CLient进行

DHCP通信

中继过程

1,Client发送DHCP 数据包,中继在收到后将DHCP 数据封装进IP单播

数据包,同时加上DHCP中继IP地址,发送给DHCPServer

2,DHCP server在收到数据包查看发现为DHCP数据,根据中继IP地址为具体地址

则判断改数据包是中继发送过来。则将DHCP 数据包封装进单播中发送给

中继(注意:目的IP地址为中继IP地址)

3,中继在收到DHCP Server数据包后,将单播头部去掉,将中继IP地址

清除,将DHCP数据包发送给Client

DHCP 饿死攻击:发送大量DHCP请求将Server地址池耗尽,使得Server无法为合法主机

系统IP地址

冒充DHCP Server:充当DHCP server向网络中提供IP地址,使合法主机学习到错误的

IP地址

DHCP snooping:在交换机开启侦听DHCP通信数据包

防止冒充DHCP:在开启后所有端口都成为untrust端口,只接受trust端口offer信息

只将 DIscover数据包发送trust 端口

防止饿死攻击:1,核对DHCP数据包是否合法,例如Request数据包中源MAC与DHCP中

ClientMAC地址是否一致,一致则放行通过,反之丢弃;限制DHCP 请求速度

中间人攻击:收到ARP消息后,攻击者将自己MAC地址回复在ARP请求设备,使得

请求者生成错误IP与MAC绑定关系,后续数据发送给攻击者。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,292评论 19 139
  • Teredo 原理概述 http://www.ipv6bbs.cn/thread-144-1-1.html (出处...
    我是叶问小盆友阅读 6,612评论 0 1
  • 计算机网络学习的核心内容就是网络协议的学习。网络协议是为计算机网络中进行数据交换而建立的规则、标准或者说是约定的集...
    杵臼凉薄yo阅读 32,357评论 5 51
  • 前言 写这篇文章的缘由是客户提出的一个问题:客户使用公司的Wi-Fi产品的App,有两个设备出现了问题,点击App...
    Noskthing阅读 8,056评论 2 23
  • 不想啥事没有,分析思考之后哪哪都是事情,感觉有点蒙头了,不知道从哪里开始入手了,得抓紧列一列了,一个个整理出方案来...
    莹莹221阅读 1,280评论 0 0