基于SNOOPING的安全DHCP系统研究与实现

被引量 : 0次 | 上传用户:abc93
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
动态主机配置协议在局域网环境中有广泛的应用,其主要优点是服务器动态的分配IP地址给客户端。在动态主机配置协议运行的网络中,服务器是完全被动的,其动作行为只能由客户端的请求而激发,服务器无法主动控制客户端。因此服务器和客户端之间缺乏交互性和安全性,这就是动态主机配置协议的致命缺点。这些缺点导致非法服务器冒充,IP地址耗尽等安全问题。目前提出的解决方案有如下几种:MAC地址认证,LANA系统,检测非法服务器等,也有一些安全性较高但处理过程比较复杂的数据包认证方法。本文在现有的一些防火墙技术和MAC地址认证的基础上,提出一种新的过滤非法数据包的方法——DHCP窥探,是一种通过建立和维护DHCP窥探绑定表,过滤不可信任的DHCP报文,从而保证网络安全的技术。DHCP窥探处理模块对所有收到的DHCP数据报文进行过滤处理,丢弃不满足窥探安全规则的非法DHCP数据报文,正常转发合法的DHCP数据报文。DHCP协议位于计算机网络设备的第三层,而DHCP窥探位于第二层,所以DHCP窥探对DHCP协议本身及其实现没有影响。接受数据报文时,DHCP窥探处理模块捕获所有的DHCP报文,经过过滤处理后,上传给第三层的DHCP模块,处理完后下发到二层的DHCP窥探模块,DHCP窥探模块再转发到其他的交换机。DHCP窥探就像是非信任的主机和DHCP服务器之间的防火墙,客户端或者防火墙连接在非信任端口,DHCP服务器或者其他交换机连接在信任端口。我们在ZXR10系列交换机上实验,能达到IP网络安全的要求,易于实现,效率较高。
其他文献
<正> 现在学校里小小年纪戴眼镜的近视儿童越来越多,家长及学校应在饮食和运动方面引起重视。 患近视眼时,眼球的主要改变是眼球的前后径拉长,这种改变与白眼球(巩膜)的坚韧
中亚留学生在学校层面、自身层面和与外界的交流互动三个方面均存在学习的不适应因素。学校教学设施、教学水平一定程度影响了留学生学习适应性。新疆高校应为中亚留学生创造
石陂镇是福建南平地区浦城县南部的一个乡镇。石陂方言很有特点,它在其他闽语的浊声母都清化的情况下还保留着一套较完整的浊音声母,因此引起学术界的关注和兴趣。由于石陂镇北
目的探讨重症肌无力危象的临床治疗、临床特点及治疗效果。方法回顾性分析30例重症肌无力危象患者的临床资料。结果经治疗,痊愈4例,好转24例,无效2例,总有效率93.33%。结论重
雷达目标检测与信息处理是雷达系统的重要组成部分,超大规模集成电路技术的发展,特别是高性能数字信号处理器(DSP)架构的提升和大规模可编程逻辑器件的出现,为雷达信号的数字化
<正>戏剧是集编剧、导演、演员、音乐设计、舞台美术设计等部门与观众互动的集体创作,是以演员的表演为外部展现的综合艺术,而演员表演的基本手段之一,是动作和表情,其本质在
<正>9月14日晚11时,夜幕早已笼罩旷野,在这万籁寂静的深夜,邹城四中学校礼堂内依然灯火通明、乐声飘扬。一群舞者正在悠扬的唢呐声中,手持双板相互交击,脚踏方阵龙腾虎跃,气
<正>3月11日,中国残联和民政部在陕西省西安市召开贫困残疾人生活补贴制度和重度残疾人护理补贴制度(以下简称"两项补贴")推进工作西部片区专项调度座谈会。中国残联副理事长
在经济全球化的背景下,进出口贸易日益频繁,由政府支持和参与建立的出口信用保险制度正是为了鼓励并推动本国的货物、劳务、技术和资本出口,增加就业,促进经济增长,增加外汇收入,保
<正>在日本,运营商具有较强的市场掌控力,消费者对运营商推出的各种增值业务认可度也相对较高。近年来,KDDI基于自身移动用户优势,推出了au WALLET电子钱包及移动支付业务,发