无线路由引发的校园网DHCP冲突

来源 :数字化用户 | 被引量 : 0次 | 上传用户:mingtiandetianming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】DHCP被广泛应用于广域网和局域网,为网络用户动态提供IP地址、子网掩码和网关等信息。现在越来越多的网络设备能够提供DHCP服务,当这些设备被错误的接入到原有网络时,会影响用户从合法的DHCP服务器中获取地址信息,有时候还会造成冲突,影响网络的正常使用。本文给出了屏蔽非法DHCP服务器的方法,保障正常的网络应用。
  一、DHCP简述
  DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)使用UDP协议的67和68端口号,DHCP服务器端可以为DHCP客户端动态分配IP地址等信息,其主要工作过程如图1所示。
  (一)请求:当DHCP客户端登录网络时,它会向网络发出一个DHCP DISCOVER广播报文。网络中的所有主机都将收到该报文,但只有DHCP Server会进行应答。
  (二)应答:当DHCP Server收到DHCP Discover广播后,它会选择第一个闲置IP,连同其它TCP/IP设定(如子网掩码、网关、DNS等),响应给客户端一个DHCP Offer报文。若网络中有多台DHCP Server,则客户端会收到多个响应,通常客户端将选择最先到达的DHCP Offer。
  (三)接受:如果客户端接受了某台DHCP服务器的租约,客户端会向网络发送一个DHCP Request广播报文,告诉所有DHCP服务器它将接受哪一台服务器提供的IP地址,未被接受的DHCP服务器将收回它们为这台客户端所提供的租约。
  (四)确认:DHCP服务器接收到客户端的DHCP Request之后,会向客户端发出一个DHCP ACK,以确认IP租约的生效。
  二、由无线路由扩展的校园网
  传统的校园网中,服务器使用固定IP地址,对于其他包括笔记本和台式机在内的众多客户端,可使用DHCP协议进行地址分配,其模型如图2所示。
  在本例所示的拓扑中,DHCP Server连接至核心交换机,核心交换机下连各楼宇二层交换机再连接至PC。未配置IP信息的PC机启动后将发送DHCP Discover,DHCP Server收到后将为客户端分配相应的IP配置信息。
  过去校园网的综合布线系统以双绞线和光纤等有线介质为主,当校园网中需要延伸距离、增加信息点时重新布线会存在种种困难。此时,使用无线设备进行网络的扩展成了首选。同时,智能手机的普及也使得人们对无线网络有了更迫切的需求。因此,无线路由被大量的应用在了办公室、会议室等场所。扩展的网络模型如图3所示。
  在这个拓扑结构中,每个无线路由使用WAN接口上联至交换机,通过DHCP为WAN接口配置地址。同时每个无线路由器又是一个DHCP服务器,通过LAN和WLAN接口为下联的台式机(使用有线连接)和笔记本、平板电脑及手机(使用无线连接)分配地址并提供网络接入服务。
  三、无线路由引发的DHCP冲突
  无线路由器通常分为两类接口:WAN接口和LAN接口,接入网络正确的连接方式应该是使用WAN接口连接交换机至上层网络,使用LAN接口连接PC或笔记本等网络边缘设备。无线路由器将使用DHCP为连接在LAN接口的下联设备分配IP地址(通常为192.168.1.0/24网段),同时以NAT的方式通过WAN接口为下联设备提供网络通讯服务。但在实际使用时,用户可能将LAN接口错误连接至上层交换机,而由于DHCP服务在无线路由上默认是开启的,则每台无线路由都是一台DHCP服务器,这就使得网络中出现了很多非法DHCP服务器。由于DHCP的请求报文是以广播的形式发送出去,所有收到请求的DHCP Server都可以进行应答,客户端通常会用最先收到的DHCP应答来配置自己的地址信息。如果非法DHCP Server的应答先于合法DHCP Server的应答,则客户端将获得错误的IP,将不能访问网络。如图4所示。
  当故障发生时,在客户端使用ipconfig查看,发现客户端获得的IP地址为192.168.1.*,而非正确的IP。使用ethereal捕获DHCP报文,发现提供给客户端DHCP Offer的DHCP Server的MAC地址也不是合法DHCP Server的地址,表明网内存在其他非法DHCP Server。
  四、DHCP冲突的解决
  在该例中,导致DHCP冲突的原因是由于用户错误的网络连接,导致无线路由能够从LAN接口上收到DHCP Discover并把响应报文送入到交换机转发给客户端。因此,要解决此类故障,应对交换机进行设置,仅允许合法DHCP Server的应答报文进入到交换机的端口。
  为实现这样的目标,需要使用DHCP Snooping技术。该技术可以对DHCP报文进行监测,允许将交换机的某个物理端口设置为信任端口或不信任端口。交换机将所收到的来自于客户端的DHCP Discover报文仅向信任端口转发,这样保证所有客户端的DHCP请求仅会被送往合法的DHCP服务器。同时信任端口会转发来自于DHCP Server的DHCP Offer报文,而不信任端口会丢弃接收到的DHCP Offer报文。此时,仅需将连接至合法DHCP Server的交换机端口及交换机之间的互联端口设置为信任端口,而将其他端口设置为不信任端口,即可阻止其他非法DHCP Server所发送的DHCP Offer进入到网络。
  在本例中,核心交换机型号为Cisco Catalyst 4503,配置信任端口的主要配置语句如下。
  C4503# config terminal
  C4503(config)# ip dhcp snooping
  //在全局模式下启用DHCP Snooping
  C4503(config)# ip dhcp snooping vlan 210
  //为vlan 210配置DHCP Snooping
  C4503(config)# interface GigabitEthernet2/21 //进入到指定接口
  C4503(config-if)#ip dhcp snooping trust
  //将该端口设置为信任端口
  二层接入交换机的配置略。
  五、结束语
  DHCP是网络中分配IP信息的主要方式,由DHCP引发的网络故障甚至攻击行为也经常发生,客户端无法获得正确的IP地址。在解决此类问题时要区分不同的故障类型,并结合报文捕获软件对DHCP报文进行分析,以给出正确的解决方案。
  作者信息:
  杨柳,女(1984.7-),汉族,本科,助教
  地址:江西农业大学南昌商学院行政部
  袁黎晖,男(1973.2-),汉族,硕士,高级工程师
  地址:江西农业大学南昌商学院计算机系
其他文献
【摘 要】随着时代的发展和社会经济的进步,特别是计算机技术的应用和革新,出现了物联网这个概念,指的是各种实物描述信息的传递和共享。物联网作为未来互联网的一个重要组成,需要深入进行研究。本文主要分析了物联网应用的泛在性与研究方向,希望可以提供一些有价值的参考意见。  【关键词】物联网 泛在性 研究方向  一、物联网概述  美国麻省理工学院研究中心最早提出了物联网这个概念,指的是通过信息传感设备来将所
期刊
【摘 要】边远农牧区的通信建设一直以来都较为滞后,不仅使用的通信设备及通信技术都十分陈旧,很多农牧区通信覆盖面也不高。本文将具体谈谈提高边远农牧区通信覆盖面积的技术研究首先会分析边远农牧区通信发展现状,然后会具体探讨提高农牧区通信覆盖面的几种新兴通信技术,最后会谈谈如何加强边远农牧区通信网络的建立。  【关键词】边远农牧区 通信 覆盖面 研究  一、边远农牧区通信发展现状  边远农牧区的通信网络建
期刊
【摘 要】程控交换机是通信行业的主要设备,对整个网络安全生产起着至关重要的作用。本文简要论述了程控交换机的维护特点和程控交换机在维护和管理过程中的相关事项,并结合工作实际,总结程控交换机在维护过程的注意事项。  【关键词】程控交换机 维护 管理 故障  为了在程控交换机出现故障时,及时找出故障产生原因,以下简要介绍应从哪些方面注意程控交换机故障的产生。  一、程控交换机的故障处理  (一)告警系统
期刊
【摘 要】在以后的日子里一定是网络遍布世界的每一个角落,而且所有的东西都是和网络有着密不可分的关系,另外大家都可以在我们大家所能想到的地方设定网络,从而可以在世界的每一个角落去对所有的东西进行搜索和远程控制,其实这就是大家想要达到的一个台阶和对计算机网络未来的一个宏伟的蓝图。  【关键词】计算机网络 优势 影响  世界在进入计算机网络的时代后有了突飞猛进的发展,这些年之间计算机网络使用数量的具体统
期刊
【摘 要】由于我国长江流域中从事交通运输和海洋渔业的船舶数量较大,状况复杂,因此加强长江通信建设,不仅可以确保江上交通的安全、效率,同时提高了长江信息化管理。但是由于种种原因的存在,我国长江通信系统管理方面仍存在一定的问题,需要改善和提高。本文首先介绍了长江通信系统建设的重要性,之后介绍了当前我国长江通信系统管理中存在的问题,最后针对问题提出了改善的建议。  【关键词】长江通信系统 缺陷 完善  
期刊
【摘 要】现代经济社会中,随着计算机行业的突飞猛进,我国的无线通信技术也有了飞速的发展。它让广大的客户通过信息自动化自由的传输数据、交换信息。从最开始的语音传输,到蓝牙技术,再进渡到3G网络,到最后的WLAN。无时无刻不是改变着人们的生活。  【关键词】无线通信技术 应用 发展  在信息化极速发展的当今社会,无线通信技术已经普及到各群众的生活中。无线通信技术不再局限于用于语音通话方面,它已经全面运
期刊
【摘 要】矿山测量是综合的运用地质、采矿、测量等多学科知识,对矿山建设、地质勘探、采矿过程当中由矿体到围岩、从井下到地面在静态和动态下各种空间几何问题的研究及处理。随着测绘技术发展,测量数据的采集已基本上实现了数字化、自动化和实时化;测量数据的管理已标准化、规格化、科学化;测量数据的传播和应用已社会化、多样化、网络化。而地理信息系统目前已在矿山测量中得到了广泛应用,本文将重点予以说明。  【关键词
期刊
【摘 要】机械设计理论是我国工业、农业以及服务业的重要组成部分之一,特别是应用在人类生产生活中一些十分关键的机械化生产中,例如,水利建设、交通运输、农田、汽车工程、各类建设维护以及一些大中小型综合性机械化施工方面等等。虽然,我国目前的机械设计及理论研究有了很大的进步,可是对于一些实际问题的有效解决还存在着很大的缺陷和不足,这就需要研究工作者进行大量实验和对实际问题的研究。本文就针对一些新型机械设计
期刊
【摘 要】随着我国人们生活水平的提高,各种无线通信技术的发展,我国的通信网络也必须要实现合理的优化和设计,才能更好的满足现代无线通信网络运行的要求。  【关键词】无线通信 通信网络 网络优化  一、进行网络优化的重要性和必要性  现代社会的发展使得各种计算机技术和网络技术已经广泛的应用在各个领域中,无线通信作为一种高新技术行业,在其网络的运行过程中,也离不开对相关的网络技术和计算机技术的使用,有关
期刊
【摘 要】电气自动化控制设备的可靠性已经成为生产与生活的基本需求,也是电力企业增强自身市场竞争力的关键因素。本文首先对电气自动化控制的研究背景进行了介绍,其次比较全面的分析了电气自动化控制设备可靠性的现状,在此基础上对可靠性研究的重要性进行了阐述,最后比较详细的陈述了可靠性研究的三种方法:现场测试、保证测试、实验室测试。  【关键词】电气自动化 控制设备 可靠性研究  一、研究背景  如今电气自动
期刊