(五)基于Windows部署DHCP与安全(运维安全)

CONTENTS

1  DHCP简述

2  部署DHCP服务器

3  配置地址保留

4 dhcp备份和还原

5 作用域和服务器选项

6 dhcp攻击及防御


1 DHCP简述

动态主机配置协议,了解一下DHCP原理,也就是DHCP租约过程:

再了解下DHCP的续约:

当50%过后,客户机会再次发送DHCP Request包,进行续约,如服务器无响应,则继续使用并在87 .5%再次DHCP Request包,进行续约,如仍然无响应,并释放IP地址,及重新发送DHCP Discovery广播包来获取IP地址。当无任何服务器响应时,自动给自己分配169.254.x.x/16,属于全球统一无效地址,用于临时内网通信。

dhcp端口号:udp 67和68

2  部署DHCP服务器

简单介绍一下实验环境,两台虚拟机,win2003提供DHCP服务器,xp作为客户端。刚开始把这两台虚拟机放在同一个主机模式下。记得在虚拟编辑器中把vmnet1的dhcp功能关掉,以防对win2003的dhcp服务造成影响。

(1)win2003添加dhcp角色

默认dhcp角色在:开始--->管理工具中可以找到,找不到可以挂载win2003镜像,然后打开CD-ROM,如下:

打上勾,进行下一步: 

注意:服务器的IP都是使用静态IP,稳定。所以下面他会提示你配置静态IP地址,简单配置下:

下面就将dhcp角色装成功了。

(2)配置dhcp(新建作用域)

下面就可以在管理工具中找到dhcp了,打开它,右键点击“新建作用域”--->名称自己定义--->ip地址范围--->排除单独的IP地址(这个根据需要配置)--->租期设置--->配置路由器(网关)--->配置dns--->wins服务器直接略过--->over

pass,wins基本都淘汰了,直接下一步: 

(3)xp获取IP地址

默认刚开始xp获取一个无效地址,重启系统,或重启网卡或者释放在重新获取ip也可以获取dhcp的IP地址。(有小伙伴不能获取ip可能因为win2003防火墙问题,可以关掉防火墙或者开启67和68的udp端口

然后在xp上重新获取ip

 

3  配置地址保留

这个可以为公司某个人单独保留一个地址,可以是老板呀,进行mac地址绑定,例如xp是老板的电脑。如下:

(1)win2003新建保留

(2)xp重新获取ip

4 dhcp备份和还原

dhcp地址池是可以备份的,备份文件可以放在U盘里,万一地址池出现问题也可以及时修复。操作如下:

右键win2003点击备份,选择一个文件夹。备份成功后删除作用域,右键点击还原,选择dhcp-bak,开始还原。很简单,自己操作下吧。

5 作用域和服务器选项

当存在多个作用域的时候,也就是公司里可能会有多个网段,我们不需要单独为每个作用域配置作用域选项。只要在服务器选项配置就可以,作用域选项可以继承服务器选项。如不想继承,可单独对自己的作用域进行配置。如下:

(1)服务器选项配置服务器选项:

(2)上述操作后,两个作用域选项会继承服务器选项的dns服务器。若IT 部门单独设置作用域,就可在IT的作用域选项单独设置,我就不演示咯。

6 dhcp攻击及防御

这个在后面配置交换机进行介绍哦。

DHCP就先介绍到这哈!

 

 

 

 

 

 

 

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
网络安全DHCP实验主要是为了测试和评估机器或网络中DHCP服务的安全性。DHCP是动态主机配置协议,用于自动为网络中的设备分配IP地址和其他相关配置信息。然而,由于其工作原理的特殊性,DHCP协议也存在一些安全风险,例如IP冲突、IP盗用、DHCP劫持等。 在进行DHCP实验之前,首先需要建立一个实验环境,包括一台DHCP服务器和多台需要连接到网络的客户端设备。实验中可以使用虚拟机软件搭建实验环境,如VMware或VirtualBox。 DHCP安全实验可以从以下几个方面展开。首先,可以测试DHCP服务器的容错性,即当服务器出现故障时,是否能够自动切换到其他备用服务器,以确保网络的连通性。其次,可以测试DHCP服务器的鉴权机制,即是否能够对接入网络的设备进行身份验证,并拒绝非授权设备的连接请求。 另外,还可以进行DHCP DOS(拒绝服务)攻击实验,即通过发送大量的欺骗性DHCP请求,来占用服务器资源,从而导致合法用户无法获取到IP地址和其他配置信息。 此外,还可以对DHCP服务器进行安全策略配置,限制并监控DHCP报文的传输,以防止非法的DHCP劫持。同时,还可以通过对客户端设备的网络设置进行分析,发现和阻止未经授权的DHCP服务器的出现。 最后,对实验中发现的问题和安全漏洞进行总结和报告,以提出相应的改进建议和安全措施。 综上所述,网络安全DHCP实验可以全面评估和测试DHCP服务的安全性,帮助提升网络的安全性和稳定性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

硬核的无脸man~

你的鼓励是我创作的最大功力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值