DHCP实验

1拓扑图:

2需求:

3需求分析:

4配置过程:

 [PC]interface GigabitEthernet 0/0/0

[PC-GigabitEthernet0/0/0]ip address 192.168.1.1 24

[PC]ip route-static 0.0.0.0 0 192.168.1.100

telnet 192.168.2.24 --------------登录192.168.2.4

 password              ---------------密码不可见admin

[Web]interface GigabitEthernet 0/0/0

[Web-GigabitEthernet0/0/0]ip address 192.168.2.4 24

[Web]ip route-static 0.0.0.0 0 192.168.2.100

[Web]telnet server enable   ----启动telnet协议,该协议在华为上是默认开启的

[Web]user-interface vty 0 4 ---开启虚拟用户终端接口

[Web-ui-vty0-4]authentication-mode aaa ---在开启的虚拟用户终端中,设置一个 认证模式,为AAA(简单理解为账号密码认证)

[Web-ui-vty0-4]quit

[Web]aaa

[Web-aaa]local-user wangyu password cipher 123456 ---创建一个本地账户为 admin,密码为admin 的账号信息。 ---cipher---指的是本地会将密码以密文的形式保存。

[Web-aaa]local-user wangyu privilege level ? ---如果看到0-15,则选15;看 到0-3,选3 INTEGER Level value

[Web-aaa]local-user wangyu service-type telnet ---设置账号使用的登录协 议,其他登录协议该账号无法使用

[dhcp]interface GigabitEthernet 0/0/0

[dhcp-GigabitEthernet0/0/0]ip address 192.168.1.100 24

[dhcp]interface GigabitEthernet 0/0/1

[dhcp-GigabitEthernet0/0/1]ip address 192.168.2.100 24 2、启动DHCP服务

[dhcp]dhcp enable   ----启动DHCP服务

3、配置DHCP待分配的IP地址池塘

[dhcp]ip pool wangyu ----创建一个叫做wangyu的IP地址池塘

[dhcp-ip-pool-wangyu]network 192.168.1.0 mask 24 ---给池塘中添加IP地址信息, 将192.168.1.0/24整个网段的IP地址都添加到池塘中。

[dhcp-ip-pool-wangyu]gateway-list 192.168.1.100 ---设置该池塘中所有IP的网关地 址

[dhcp-ip-pool-wangyu]dns-list 8.8.8.8 ----设置该池塘中所有IP的拥有者DNS服务器 的IP地址 4、将池塘与接口进行联动,目的是告诉路由器,该池塘的信息应该属于哪个接口所连接的广播域

[dhcp]interface GigabitEthernet 0/0/0

[dhcp-GigabitEthernet0/0/0]dhcp select global   ----将DHCP服务在该接口激活 5、扩展配置---可选

[dhcp]-ip-pool-wangyu]excluded-ip-address 192.168.1.254 192.168.1.254 -- 在192.168.1.0/24这个地址池中,将192.168.1.254地址排除,后续服务器在分配IP地址时,将不会分配 192.168.1.254这个地址信息。------------起始IP、截止IP

[dhcp-ip-pool-wangyu]lease day 0 hour 0 minute 1 ---修改租期时间

5结果测试验证:

  • 23
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
网络安全DHCP实验主要是为了测试和评估机器或网络DHCP服务的安全性。DHCP是动态主机配置协议,用于自动为网络中的设备分配IP地址和其他相关配置信息。然而,由于其工作原理的特殊性,DHCP协议也存在一些安全风险,例如IP冲突、IP盗用、DHCP劫持等。 在进行DHCP实验之前,首先需要建立一个实验环境,包括一台DHCP服务器和多台需要连接到网络的客户端设备。实验中可以使用虚拟机软件搭建实验环境,如VMware或VirtualBox。 DHCP安全实验可以从以下几个方面展开。首先,可以测试DHCP服务器的容错性,即当服务器出现故障时,是否能够自动切换到其他备用服务器,以确保网络的连通性。其次,可以测试DHCP服务器的鉴权机制,即是否能够对接入网络的设备进行身份验证,并拒绝非授权设备的连接请求。 另外,还可以进行DHCP DOS(拒绝服务)攻击实验,即通过发送大量的欺骗性DHCP请求,来占用服务器资源,从而导致合法用户无法获取到IP地址和其他配置信息。 此外,还可以对DHCP服务器进行安全策略配置,限制并监控DHCP报文的传输,以防止非法的DHCP劫持。同时,还可以通过对客户端设备的网络设置进行分析,发现和阻止未经授权的DHCP服务器的出现。 最后,对实验中发现的问题和安全漏洞进行总结和报告,以提出相应的改进建议和安全措施。 综上所述,网络安全DHCP实验可以全面评估和测试DHCP服务的安全性,帮助提升网络的安全性和稳定性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值