排序方式: 共有22条查询结果,搜索用时 15 毫秒
1.
李广福 《山东轻工业学院学报》2014,(1):72-74
通过分析传统动态IP地址管理模式存在的问题,结合校园网中IP地址管理中遇到的实际问题,如地址资源浪费、管理成本、BYOD时代地址管理的新挑战以及非法DHCP、ARP攻击、影子用户等安全问题,有针对性地提出解决方案,在办公区部署DHCP Snooping+DAI,宿舍区使用LAN+PPPOE,构建灵活、安全、可靠的校园网动态IP地址管理模式。 相似文献
2.
3.
浅谈企业网络中ARP欺骗的防范 总被引:1,自引:0,他引:1
阐述了ARP欺骗的原理以及对企业局域网的影响,在介绍了传统的ARP防火墙、VLAN划分、静态MAC地址绑定等防范ARP欺骗方式之后,详细描述了本企业采用的基于DHCP Snooping和动态ARP检测的防范措施及相对于传统方式的优点。为同类企业做好本企业网络中ARP欺骗防范提供借鉴。 相似文献
4.
ARP欺骗通常造成网络的瘫痪,为了实现对ARP攻击的防护,先介绍了ARP的工作原理和ARP欺骗的方式,最后设计了一个基于ARP校验,建立和维持一个DHCP绑定数据库的方式实现了ARP的防护。实验证明,此方案有效地限制了ARP攻击的发生,效果明显。 相似文献
5.
本文首先介绍了DHCP Snooping、DAI 和IPSG 的工作原理,然后阐述如何利用这些技术提高园区网IP 地址管
理的安全性和有效性。 相似文献
6.
针对工业以太网信息交换过程中,无线传输不安全和因系统故障导致网络通讯不稳定等问题,在分析通讯网络技术需求的基础上,完成了结构设计和网络构建,提出了更为合理的方案。基于交换机互为热备份的方式,综合利用虚拟路由器冗余协议(Virtual Router Redundancy Protocol, VRRP)和介质冗余协议(Media redundancy protocol, MRP),实现了可容忍宕机和链路失效的冗余传输通讯,提高了系统的稳定性;同时,利用快速漫游和组播监听技术并结合使用了安全模块功能,实现了数据快速无线传输并与外部网络隔离,保障了数据传输的安全性。所提出的方案在工业生产与控制领域有较好的应用前景。 相似文献
7.
动态主机配置协议(DHCP)主要用来给网络上的主机动态提供配置参数.为了减少因采用DHCP服务器给网络带来的不安全性,分析了DHCP服务器在校园网应用中存在的问题.针对以上问题产生的机制,结合网络安全技术,提出了DHCP结合动态VLAN、DHCP嗅探、动态ARP检测技术的解决方案,并结合实际阐述了该方案的具体实现方法. 相似文献
8.
文中解释了什么是ARP,并分析了ARP病毒的攻击方式,并叙述了使用交换机所支持的DHCP Snooping技术来防止ARP病毒对局域网的攻击.最后通过一个实例配置来验证DHCP Snooping技术防御ARP病毒的可行性 相似文献
9.
覃仲宇 《数字社区&智能家居》2014,(19):4438-4441
针对校园网普遍存在的ARP攻击、私设DHCP服务器和IP地址冲突等问题,经过分析ARP攻击原理,并结合本院实例给出了基于DHCP Snooping的校园网ARP防范解决方案。 相似文献
10.
符合DOCSIS1.1规范的网络接入设备CM需要抑制组播.这种CM使用两种机制控制组播的转发,即设置策略过滤业务参数和专门的组播跟踪算法,而后者有passive IGMP和active IGMP两种模式.根据passive IGMP的要求和CM有固定的主机端口和固定的路由器端口的特点,设计并实现了一种电缆网络IGMP Snooping协议.该协议运行在MAC层,实现侦听CM收到的IGMP报文、维护组播组列表、过滤组播数据的功能.本设计在自主开发的物理层和MAC层芯片组成的HDTV(高清晰度电视)双向系统平台进行测试. 相似文献