园区网非法DHCP攻击防范组网设计.doc

资料分类:设计作品 上传会员:紫色烟火 更新时间:2022-06-19
需要金币2000 个金币 资料包括:完整论文 下载论文
转换比率:金额 X 10=金币数量, 例100元=1000金币 论文字数:10530
折扣与优惠:团购最低可5折优惠 - 了解详情 论文格式:Word格式(*.doc)

摘要:随着社会的不断进步以及互联网的普及,人们的生活、学习和工作生活越来越多地与互联网联系在一起,并建立了许多不同的网络,如城市网络、企业网络及园区网络。在大型计算机网络中网络管理是至关重要的一个要素。动态主机分配协议(DHCP)的应用越来越重要,并在实际操作期间网络中构建的DHCP服务器也越来越常见。使用DHCP技术动态的为主机配置参数,可以有效地解决IP地址资源不足及用户产生流动性不足等问题,并能极大地减轻大型网络中所需的网络管理员,减少手动网络配置的错误,有助于快速构建——一个大型网络。

园区网中的DHCP服务是一种非常常见的服务,它在生活中的作用范围涵盖了大量学生的电脑、教室里的多媒体和服务器的IP地址的配置。然而,一些校园网络用户有时会收到非法DHCP服务器的攻击行为,像这样的行为可能是一个不怀好意的操作,也有可能是一些用户无意间的操作,如在电脑上安装Windows 2008操作系统或在无线路由器中启用DHCP服务等等。像这的一些操作可能对校园网的运行产生不好的影响的。究其主要原因是因为:一方面,一般用户从非法的DHCP服务器中获取错误的IP地址信息。儿另一方面,一些用户从非法DHCP中获取的地址会与其他没有连接到非法DHCP服务器的正常用户的地址发生冲突,从而影响园区网络用户的正常运行。

 

关键词:网络;DHCP服务器;IP地址

 

目录

摘要

Abstract

1 绪论-1

1.1课题研究的技术背景及内容-1

1.1.1研究的技术背景及意义-1

1.1.2 研究的内容-1

1.1.3需求分析-2

1.2 DHCP协议的概述-2

1.3 DHCP服务器的术语-2

1.4 DHCP Snooping技术的概述-3

1.4.1 理解DHCP Snooping-3

1.4.2 DHCP监听的信任端口-3

1.4.3 DHCP Snooping 绑定数据库-3

1.5 VLAN技术数据配置与应用-4

1.5.1 VLAN的定义-4

1.5.2 VLAN的功能-4

1.5.3划分VLAN的方法-4

1.5.4 VLAN 的链路类型-5

1.5.5 VLAN的端口类型-5

1.6 OSPF协议的概述-5

1.6.1 认识OSPF协议-5

1.6.2 OSPF的特性-5

2 DHCP协议的应用-7

2.1 DHCP的组网方式-7

2.2 DHCP中继原理-7

3 虚拟机安装Windows 2008 操作系统-8

3.1认识虚拟机-8

3.2 虚拟机的安装-8

3.3虚拟机中Windows 2008 服务器的搭建-8

4 DHCP服务器的安装与配置-10

4.1安装DHCP服务器-10

4.2 创建IP地址池的作用范围-10

5 园区网的非法DHCP攻击防范组网-13

5.1 园区网的DHCP组网系统-13

5.1.1 设计所用到的设备-13

5.1.2 交换机上网段的划分-13

5.1.3 整个组网中运行OSPF协议-15

5.1.4 DHCP服务器创建作用域-17

5.2 DHCP的中继配置-17

5.2.1 DHCP 中继的配置流程-17

5.2.2 中兴交换机上部署DHCP中继命令-17

5.3防范非法DHCP服务器攻击-18

5.3.1非法DHCP服务器攻击原理络-18

5.3.2防止非法DHCP服务器攻击--DHCP侦听不可信端口-18

结    论-20

参 考 文 献-21

相关论文资料:
最新评论
上传会员 紫色烟火 对本文的描述:一般园区网里非法DHCP攻击的防范我们用的是DHCP Snooping技术,它就是根据非法DHCP的产生而产生的,它的主要原理是在交换机端口上建立信令的识别功能,从而阻止错误信息的侵入,以保......
发表评论 (我们特别支持正能量传递,您的参与就是我们最好的动力)
注册会员后发表精彩评论奖励积分,积分可以换金币,用于下载需要金币的原创资料。
您的昵称: 验证码: