首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某学校拥有内部数据库服务器1台,邮件服务器1台,DHCP服务器1台,FTP服务器1台,流媒体服务器1台,Web服务器1台。要求为所有的学生宿舍提供有线网络接入服务,对外提
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某学校拥有内部数据库服务器1台,邮件服务器1台,DHCP服务器1台,FTP服务器1台,流媒体服务器1台,Web服务器1台。要求为所有的学生宿舍提供有线网络接入服务,对外提
admin
2016-11-11
59
问题
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】
某学校拥有内部数据库服务器1台,邮件服务器1台,DHCP服务器1台,FTP服务器1台,流媒体服务器1台,Web服务器1台。要求为所有的学生宿舍提供有线网络接入服务,对外提供Web服务、邮件服务、流媒体服务,内部主机和其他服务器对外不可见。
【问题3】
学校在原有校园网络基础上进行了扩建,采用DHCP服务器动态分配IP地址。运行一段时间后,网络时常出现连接不稳定、用户所使用的IP地址被“莫名其妙”修改、无法访问校园网的现象。经检测发现网络中出现多个未授权DHCP地址。
请分析上述现象及遭受攻击的原理,该如何防范?
选项
答案
攻击原理: (1)当DHCP客户端第一次连接网络、重新连接或者地址租期已满时,会以广播的方式向DHCP服务器发送DHCP Discover消息,以获取/重新获取IP地址: (2)若网络中存在多台DHCP服务器,均能收到该消息并应答; (3)非授权DHCP服务器会先于授权DHCP服务器发出应答; (4)客户端使用非授权服务器发出的应答包,并用作自己的IP地址: (5)客户端地址被修改,无法访问校园网。 防范措施: (1)启用接入层交换机的DHCP Snooping功能; (2)DHCP Snooping功能将交换机接口分为信任接口和非信任接口; (3)连接客户端的接口为非信任接口,上连到汇聚交换机的接口为信任接口; (4)非信任接口上接收到DHCP Offer、DHCP ACK、DHCPNCK报文时,交换机会将其丢弃; (5)DHCP Snooping功能可阻止连接在非信任接口上的非授权DHCP服务器为客户端提供IP地址配置信息。
解析
当采用DHCP服务器为客户端动态分配IP地址时,出现网络连接不稳定、用户的地址会被“莫名其妙”修改,导致无法访问校园网的现象,经查是出现了多个未授权的DHCP服务器所致。这些所谓“未授权”的服务器为客户机分配了其他的非法IP地址,导致用户无法访问网络。这类攻击为DHCP攻击,DHCP攻击的原理是距离客户端较近的DHCP服务器会先于授权DHCP服务器相应客户端的请求,而导致客户端接收到非法IP地址,无法访问网络。防范的方法一般是在接入层交换机上启用D}tCP Snooping功能,以过滤非信任接口上收到的DHCP offer、DHCP ACK和DHCPNCK报文,从而防止非法的DHCP服务器为客户端分配IP地址。
转载请注明原文地址:https://kaotiyun.com/show/S1QZ777K
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
OnCollegeGraduates’StartingTheirOwnBusiness论大学生毕业创业A.Title:OnCollegeGraduates’StartingTheirOwnBusinessB.Wordlim
.asp.net如何实现MVC模式,举例说明!
定义字符串的左旋转操作:把字符串前面的若干个字符移动到字符串的尾部。如把字符串abcdef左旋转2位得到字符串cdefab。请实现字符串左旋转的函数。要求时间对长度为n的字符串操作的复杂度为O(n),辅助内存为O(1)。
ASP.net的身份验证方式有哪些?分别是什么原理?
下面是一个数组类的声明与实现。请分析这个类有什么问题,并针对存在的问题提出几种解决方案。templateclassArray{public:Array(unsignedarraySize):data(0),size(arraySize)
如果已知bob上有共享D:但是在网络邻居上无法看到,怎样访问D:。
设置TCP/IP属性由DHCP服务器负责分配IP地址。
利用MSN给bob@sina.com发送电子邮件内容“8号晚上到我家一起吃饭”。
如果利用局域网连接Internt,在Internet选项中进行设置代理服务器HTTP:proxy.pku.edu.cn端口:8080。
设置TCP/IP属性筛选TCP/IP不允许UDP端口的数据通过。
随机试题
我们如果要分辨茶叶品种的话,最应该观察
治疗劳伤心脾型遗精的主方是治疗命门火衰型阳痿的主方是
男性患者,20岁,肠道术后5天感恶心、呕吐、腹胀、嗜睡,无明显腹痛。查体:倦怠乏力,血压90/60mmHg,脉率100次/分,体温37.2℃,无肠型,无包块;无压痛,肠鸣音消失。化验:白细胞6乘以十的九次方/L,血钠120mmol/L,CO2CP20容积
下列哪项不是针灸治疗不寐的主穴
矿山井巷工程施工方案根据矿井的开拓布置方式,通常有()。
依据()两个标准,区分为居民纳税人和非居民纳税人,分别承担不同的纳税义务。
我国对作品实行( )原则,作者在作品完成时即取得著作权,受法律保护。
以下关于事件、事件驱动的叙述中,错误的是()。
Whydidthewomantalktotheprofessor?
(46)Clonaid,acompanyassociatedbyagroupthatbelievesextraterrestrialscreatedmankind,announcedFridaythatithadprodu
最新回复
(
0
)