首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某学校拥有内部数据库服务器1台,邮件服务器1台,DHCP服务器1台,FTP服务器1台,流媒体服务器1台,Web服务器1台。要求为所有的学生宿舍提供有线网络接入服务,对外提
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某学校拥有内部数据库服务器1台,邮件服务器1台,DHCP服务器1台,FTP服务器1台,流媒体服务器1台,Web服务器1台。要求为所有的学生宿舍提供有线网络接入服务,对外提
admin
2016-11-11
41
问题
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】
某学校拥有内部数据库服务器1台,邮件服务器1台,DHCP服务器1台,FTP服务器1台,流媒体服务器1台,Web服务器1台。要求为所有的学生宿舍提供有线网络接入服务,对外提供Web服务、邮件服务、流媒体服务,内部主机和其他服务器对外不可见。
【问题3】
学校在原有校园网络基础上进行了扩建,采用DHCP服务器动态分配IP地址。运行一段时间后,网络时常出现连接不稳定、用户所使用的IP地址被“莫名其妙”修改、无法访问校园网的现象。经检测发现网络中出现多个未授权DHCP地址。
请分析上述现象及遭受攻击的原理,该如何防范?
选项
答案
攻击原理: (1)当DHCP客户端第一次连接网络、重新连接或者地址租期已满时,会以广播的方式向DHCP服务器发送DHCP Discover消息,以获取/重新获取IP地址: (2)若网络中存在多台DHCP服务器,均能收到该消息并应答; (3)非授权DHCP服务器会先于授权DHCP服务器发出应答; (4)客户端使用非授权服务器发出的应答包,并用作自己的IP地址: (5)客户端地址被修改,无法访问校园网。 防范措施: (1)启用接入层交换机的DHCP Snooping功能; (2)DHCP Snooping功能将交换机接口分为信任接口和非信任接口; (3)连接客户端的接口为非信任接口,上连到汇聚交换机的接口为信任接口; (4)非信任接口上接收到DHCP Offer、DHCP ACK、DHCPNCK报文时,交换机会将其丢弃; (5)DHCP Snooping功能可阻止连接在非信任接口上的非授权DHCP服务器为客户端提供IP地址配置信息。
解析
当采用DHCP服务器为客户端动态分配IP地址时,出现网络连接不稳定、用户的地址会被“莫名其妙”修改,导致无法访问校园网的现象,经查是出现了多个未授权的DHCP服务器所致。这些所谓“未授权”的服务器为客户机分配了其他的非法IP地址,导致用户无法访问网络。这类攻击为DHCP攻击,DHCP攻击的原理是距离客户端较近的DHCP服务器会先于授权DHCP服务器相应客户端的请求,而导致客户端接收到非法IP地址,无法访问网络。防范的方法一般是在接入层交换机上启用D}tCP Snooping功能,以过滤非信任接口上收到的DHCP offer、DHCP ACK和DHCPNCK报文,从而防止非法的DHCP服务器为客户端分配IP地址。
转载请注明原文地址:https://www.kaotiyun.com/show/S1QZ777K
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
大概描述一下ASP。NET服务器控件的生命周期
随机分配座位,共50个学生,使学号相邻的同学座位不能相邻(早些时候用C#写的,没有用C改写)。
八皇后问题(输出所有情况,不过有些结果只是旋转了90度而已)。哈哈:)回溯算法的典型例题
四个工人,四个任务,每个人做不同的任务需要的时间不同,求任务分配的最优方案。(2005年5月29日全国计算机软件资格水平考试——软件设计师的算法题)。
设置拨号连接属性使得拨号网络连接出现故障时候自动重拨间隔2分钟。
给MSN设置HTTP代理服务器,IP地址为61.55.134.161端口号为80。
设置TCP/IP属性的首选DNS服务器地址202.112.80.106。
在远程服务器中名为“2.10”的文件夹下建立一个新目录,名为fit。
随机试题
乳牙萌出的顺序为()
不能在上颌中切牙位根尖片见到的颌骨正常解剖结构的是
青霉素皮试结果阴性,给予青霉素注射后6分钟出现胸闷、气促、呼吸困难、头晕、面色苍白、脉细弱等症状,提示发生
会计主体从()上对会计核算范围进行了有效界定。
商业银行一般提取的贷款损失准备金不包括()
导游人员的独立工作能力主要体现在()。
基于供应的配送中心模式所从事的配送活动是一种纯粹的物流活动,其业务属于交货代理服务。()
能够分配注意的条件是()。
某国有公司出纳甲意图非法占有本人保管的公共财物,但不使用自己手中的钥匙和所知道的密码,而是使用铁棍将自己保管的保险柜打开并取走现金3万元。之后,甲伪一造作案现场,声称失窃。关于本案,下列选项正确的是()。
建设中国特色社会主义法治体系是全力推进法治中国建设的重要内容,是实现国家治理体系和治理能力现代化的重大战略部署,对全面依法治国具有纲举目张的意义。建设中国特色社会主义法治体系是中国特色社会主义的本质要求和重要保障,推进国家治理体系和治理能力现代化的重要举措
最新回复
(
0
)