首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 171 毫秒
1.
DHCP服务广泛应用于大型网络架构中,为部署安全、可靠的DHCP服务器,通过对Failover协议的研究,设计基于LINUX环境下DHCP Failover应用服务器实验。介绍DHCP Failover服务器的实验配置,网络安全配置及实验结果验证等。实践证明, DHCP服务器的灾难备份有效地保证用户网络的稳定性,提高IP资源的使用效率。  相似文献   

2.
DHCP服务是一种常见的网络服务,该服务简化了网络管理员大量的配置工作。然而有些网络内会产生非法DHCP服务器的攻击行为。文中介绍了三种应对DHCP攻击的方法,采用交换机的DHCP Snooping绑定表和利用"域"的方式减少冲突,采用查询非法DHCP主机的方法找到源头加以处理。采用三种应对方法可以解决网络中存在的DHCP冲突问题。  相似文献   

3.
基于线程池技术DHCP服务器的设计与实现   总被引:1,自引:0,他引:1  
DHCP服务器在IP地址的集中管理和计算机网络参数的配置方面发挥着重要作用。但是,DHCP服务器效率问题影响其在大型网络管理中的应用。提出了基于线程池技术DHCP服务器模型,并给出了实现方法。测试结果显示,基于线程池技术DHCP服务器的服务效率有了明显改善。  相似文献   

4.
DHCP(Dynamic Host Configuration Protool)服务器在IP地址的集中管理和计算机网络参数的配置方面发挥着重要作用。DHCP服务器效率问题影响其在大型网络管理中的应用。同时,其安全问题也是不容忽视的。文中提出了基于API技术的DHCP服务器模型,在将影响DHCP服务器效率降到最低的同时,解决了DHCP的安全问题,以及满足客户新提出的某些具体的要求。  相似文献   

5.
DHCP服务器在IP地址的集中管理和计算机网络参数的配置方面发挥着重要作用。但是,DHCP服务器效率问题影响其在大型网络管理中的应用。文中提出了基于线程池技术DHCP服务器的设计思想,提出了动态调整线程池大小的可行算法。测试结果显示,基于线程池技术DHCP服务器的服务效率有了明显改善。  相似文献   

6.
DHCP(Dynamic Host Configuration Protocol)服务器在IP地址的集中管理和计算机网络参数的配置方面发挥着重要作用。DHCP服务器效率问题影响其在大型网络管理中的应用。同时,其安全问题也是不容忽视的。文中提出了基于API技术的DHCP服务器模型,在将影响DHCP服务器效率降到最低的同时,解决了DHCP的安全问题,以及满足客户新提出的某些具体的要求。  相似文献   

7.
为了减少因采用DHCP技术给网络带来的不安全性,分析了网络中威胁DHCP的因素——流氓服务器的建立,非法用户的访问,拒绝服务攻击。接着针对以上不同威胁的发生原因,结合网络安全的关键技术,提出了3种减少威胁的方法,分别为检测流氓服务器、检测MAC地址和DHCP消息认证机制。最后分析前两种方法的局限性,得出采用消息认证机制,DHCP服务器和客户主机不仅能对DHCP消息内容进行认证,而且可以进行实体认证,避免了流氓服务器和非法用户的威胁。  相似文献   

8.
DHCP服务器在IP地址的集中管理和计算机网络参数的配置方面发挥着重要作用。但是,DHCP服务器效率问题影响其在大型网络管理中的应用。文中提出了基于线程池技术DHCP服务器的设计思想,提出了动态调整线程池大小的可行算法。测试结果显示,基于线程池技术DHCP服务器的服务效率有了明显改善。  相似文献   

9.
DHCP协议优化方案研究   总被引:2,自引:0,他引:2  
在深入研究动态主机配置协议基础上,针对协议中DHCP服务器无法获得非DHCP客户机IP地址,而造成DHCP客户机二次或多次启动协议过程和非DHCP客户机地址不能高效回收分配的缺陷,提出了改进的DHCP服务器端地址分配方案和改进的非DHCP客户机地址重用机制。利用DHCP服务器对预分配的地址进行预先冲突检测,解决了多次无效DHCP协议过程的问题;利用优先分配退出网络内非DHCP客户机的地址,提高了网络内IP地址利用效率;并在Linux平台下实现和测试了协议优化方案。  相似文献   

10.
局域网通常会配置DHCP服务器,通过DHCP服务器的使用可以方便管理员对网络的管理和维护,如果攻击者在网络中架设非法的DHCP服务器,同时使正常的服务器瘫痪,可以形成中间人攻击,获取用户信息。通过配置DHCP探测技术可以确保DHCP应答信息的有效性,防止攻击者通过假DHCP服务器去响应用户的请求,预防欺骗攻击。  相似文献   

11.
The TCP/IP suite has various protocols that must be carefully configured so that networked devices operate efficiently. Setting values by hand is time-consuming and error-prone; moreover, several trends are adding to the need for automated parameter configuration and administration. The Dynamic Host Configuration Protocol, accepted as a proposed standard by the Internet Engineering Task Force, offers a way to automatically configure network devices that use TCP/IP. These devices use DHCP to locate and contact servers, which return the appropriate configuration information as data. The DHCP servers act as agents for network administrators and automate the process of network address allocation and parameter configuration. Addresses can be assigned and individual addresses can be reassigned to new DHCP clients without explicit intervention by a network administrator. The IETF's Dynamic Host Configuration (DHC) working group is now at work adding new features to DHCP. The author describes the group's work on DHCP in detail, outlines the management of a DHCP service, and discusses new DHCP features, including the version being developed for IPv6  相似文献   

12.
DHCP starvation attack is an attack that targets DHCP servers whereby forged DHCP requests are crafted by an attacker with the intent of exhausting all available IP addresses that can be allocated by the DHCP server. Under this attack, legitimate network users can be denied service. In this paper, we describe the seriousness of the attack and survey and evaluate existing solutions designed to mitigate such an attack. In addition, we propose a novel mitigation solution. Our solution overcomes the limitations of existing solutions in terms of performance, effectiveness, and flexibility. Our solution is based on dynamic fair allocation of IP addresses and is suitable for unshared and shared (wireless) access networks. We study and analyze the proposed mitigation technique through numerical examples and simulations. Furthermore, simulation results show that our proposed solution is far superior in mitigating DHCP starvation attack when compared to other existing techniques such as fixed allocation and DHCP request rate detection.  相似文献   

13.
ACR(大规模接入汇聚路由器)要求同时为大规模用户提供可靠服务,本文主要研究大规模用户条件下的ACR DHCP服务机制问题。本文首先分析了DHCP协议,然后针对一般DHCP服务器所能支持的客户数有限的缺陷,建立了ACR DHCP服务器的客户排队模型,并提出了ACR DHCP服务器的设计方案。  相似文献   

14.
以嵌入式设备ARM Cortex M3/M4为基础,研究在无操作系统实现DHCP客户端的方法,对运输层UDP校验方案进行优化;采用内存静态分配优化DHCP运行效率和系统稳定性;提出抵御DHCP过程中ARP欺骗的优化算法;给出DHCP过程中根据DHCP ACK进行局域网内ARP缓存更新的方法,以提高DHCP客户端网络安全性和服务性能.  相似文献   

15.
详细地阐述了 DHCP服务的功能、工作原理以及在 Red Hat L inux系统中如何配置 DHCP服务器 ,从而对客户主机进行 IP地址、子网掩码、域名、域名服务器、默认网关等网络环境配置。  相似文献   

16.
简述DHCP服务工作原理,以及在不同VLAN中如何实现DHCP服务。  相似文献   

17.
DHCP技术可以有效地解决目前IP地址资源不足和无线网络用户的移动性,并极大地减轻大型网络管理员的工作量,有利于快速地搭建一个大型网络或修改其网络配置。但由于DHCP协议在设计时未考虑安全的因素,在使用DHCP服务器为主机配置网络地址和参数的网络中面临着很多DHCP威胁,所以对DHCP安全性的研究具有重大意义。该文笔者即围绕DHCP网络协议的安全性问题展开集中讨论研究,包括归纳DHCP网络安全的主要威胁、提出了消除威胁的策略建议、用对比的方式挖掘减少威胁的方法以及安全实现。  相似文献   

18.
DHCP协议缺点及其解决方案   总被引:1,自引:0,他引:1       下载免费PDF全文
基于对动态主机配置协议的解析,针对协议中由于动态主机配置协议服务器无法获得非动态主机配置协议客户机IP地址,造成二次或多次动态主机配置协议过程发生的这一缺陷,提出了一种新的解决方案,该方案能够降低网络拥塞现象发生的可能性,提升网络的整体性能。  相似文献   

19.
结合高校校园网实际情况,提出了在校园网范围内实现DHCP及LDAP目录服务集成管理系统的通用解决方案,并重点地分析了计费管理系统的开发应用和扩展。  相似文献   

20.
DHCP安全系统   总被引:6,自引:0,他引:6  
任凤姣  王洪  贾卓生 《计算机工程》2004,30(17):127-129
DHCP(动态主机配置协议)为用户上网提供了极大的方便性及有效性,但是无论对客户端还是服务器来说,DHCP本身并没有权限控制机制,恶意用户便可以很容易地获得IP访问内部或外部网络。虽然现在也有一些方法来进行用户权限控制,但始终存在缺陷。该文提出一种综合的、相对安全的DHCP系统,介绍了其功能、原理以及实现技术。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号