首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>服务器技术>Exchange服务器>正文

如何保护合法的DHCP服务器

http://www.oklinux.cn  2008-08-18  oklinux收集 游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn
欢迎进入Windows社区论坛,与200万技术人员互动交流 >>进入

具有一定规模的企业网络,一般会部署DHCP服务器来为客户端提供网络服务,这大大方便了网络管理。客户端连入网络后会发送DHCP请求包,DHCP服务器会应答并提供IP地址、子网掩码、网关,DNS等信息。但是,而当网络中出现另外一台非法的DHCP服务器将会怎样呢?显而易见,这必然造成网络的混乱。“内鬼”难防,下面笔者结合自己的经验谈谈如何在局域网中保护合法的DHCP服务器。

  1、客户端不断请求

  既然广播包会发向网络中的所有设备,合法还是非授权服务器先应答是没有任何规律的,那么我们可以通过多次尝试广播包的发送来临时解决这个问题,直到客户机可以得到真实的地址为止。

  客户端在命令行中先敲入命令“ipconfig /release”释放非授权网络数据,然后输入命令“ipconfig /renew”尝试获得网络参数。如果还是获得错误信息则再次尝试上面两条命令,直到得到正确信息。不过这种方法治标不治本,反复尝试的次数没有保证,一般都需要十几次甚至是几十次,另外当DHCP租约到期后客户端需要再次寻找DHCP服务器获得信息,故障仍然会出现。

  2、通过DC对DHCP授权

  一般我们使用的操作系统都是Windows,微软为我们提供了一个官方解决办法。在windows系统组建的网络中,如果非授权DHCP服务器也是用Windows系统建立的话我们可以通过“域”的方式对非授权DHCP服务器进行过滤。将合法的DHCP服务器添加到活动目录(Active Directory)中,通过这种认证方式就可以有效的制止非授权DHCP服务器了。

  原理就是没有加入域中的DHCP Server在相应请求前,会向网络中的其他DHCP Server发送DHCP INFORM查询包,如果其他DHCP Server有响应,那么这个DHCP Server就不能对客户的要求作相应,也就是说网络中加入域的DHCP服务器的优先级比没有加入域的DHCP服务器要高。这样当合法DHCP存在时非授权的就不起任何作用了。

  授权合法DHCP的过程如下:“开始→程序→管理工具→DHCP”,选择DHCP, 用鼠标右键单击选择“添加服务器”,然后浏览选择需要认证的服务器。点“添加”按钮, 输入要认证的DHCP服务器IP地址, 完成授权操作。 (图1)



这种方法效果虽然不错,但需要域的支持。要知道对于众多中小企业来说“域”对他们是大材小用,基本上使用工作组就足以应对日常的工作了。所以这个方法是微软推荐的,效果也不错,但不太适合实际情况。另外该方法只适用于非授权DHCP服务器是windows系统,对非Windows的操作系统甚至是NT4这样的系统都会有一定的问题。

共4页: 上一页 1 [2] [3] [4] 下一页

上一篇:ntop──监视网络使用情况   下一篇:迟来总比没有好:Ubuntu正式加入Linux基金会

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Windows系统服务器容易忽视的5个设置
·如何在Exchange中用好AD的搜索
·Windows2008服务器管理应用之角色配置
·WindowsServer2008之ServerCore完全攻略
·架设WindowsServer2008终端服务器
·灵活定制终端服务器加强有效管理
·ExchangeServer软恢复和硬恢复介绍
·Exchange2003脱机地址簿排错经验谈
·网站架构负载均衡设计方案
·WindowsServer2003搭建VPN服务器
·所有Exchange对象上显示“安全”选项卡
·正确设置NTFS权限让网站不再受限
·管理Exchange2007邮件路由
·配置Exchange2007内部路由邮件大小限制
·WindowsServer2008构架流媒体服务器
·Exchange收件人管理中常见需求
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Windows系统服务器容易忽视的5个设置
·如何在Exchange中用好AD的搜索
·Windows2008服务器管理应用之角色配置
·WindowsServer2008之ServerCore完全攻
·架设WindowsServer2008终端服务器
·灵活定制终端服务器加强有效管理
·ExchangeServer软恢复和硬恢复介绍
·Exchange2003脱机地址簿排错经验谈
·网站架构负载均衡设计方案
·WindowsServer2003搭建VPN服务器
·所有Exchange对象上显示“安全”选项卡
·正确设置NTFS权限让网站不再受限
  阅读排行
·Exchangeserver2007安装篇(图)
·windows下cvs服务器端配置
·实战:建立windows下版本控制服务器
·计算机群集技术概述
·Windows2008下ExchangeServer部署攻略
·Server2003对决2008之文件服务器对比
·Exchange命令行管理程序入门
·Exchange2003设计与体系结构
·Server2003对决2008系列之IIS6对比IIS7
·如何轻松实现服务器远程备份
·ExchangeServer2007安装排错亲体验
·Exchange2003OWA加密设置
·备份和还原Exchange2007邮箱存储组
·基于需求打造合身文件服务器
·关于Exchange循环日志和备份
网摘收藏: