IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> 网络数通HCIP-DHCP中继和安全实验 -> 正文阅读

[系统运维]网络数通HCIP-DHCP中继和安全实验

一、实验拓扑

二、实验需求

实验一

????????R1作为DHCP服务器,R2作为DHCP中继,R3作为DNS服务器,实现为PC1和PC2分配IP地址,其中,PC2的IP地址分配固定值192.168.1.100,DNS服务器解析要求可以将www.shuofangniao.com解析为12.1.1.1

实验二

????????在实验一的基础上,将R3作为虚假的DHCP server,验证虚假DHCP server攻击的效果;最后,激活交换机的DHCP snooping 功能,消除虚假DHCP server的影响

三、实验一配置及效果

(一)实验一配置

????????步骤一:按照拓扑图分配IP地址,其中R1、R2、R3的IP地址的主机位分别为1、2、3,并启用OSPF协议,保证中继上作为网关的IP地址能够与DHCP服务器通信

????????过程略。

????????步骤二:在R1上启动DHCP 功能,并设置地址池、为PC2进行MAC-IP地址绑定,并绑定dns服务器,最后在G0/0/0接口下启用全局dhcp。

对 R1:

[DHCP SE]dhcp enable 
[DHCP SE]ip policy-based-route
[DHCP SE-ip-pool-dhcp]gateway-list 192.168.1.2
[DHCP SE-ip-pool-dhcp]network 192.168.1.0 mask 24
[DHCP SE-ip-pool-dhcp]static-bind ip-address 192.168.1.100 mac-address 2222-2222-2222 //这里因为提前将PC2的mac地址改为了2222-2222-2222,实际配置时输入PC2的MAC地址即可,注意格式
[DHCP SE-ip-pool-dhcp]dns-list 192.168.1.3 
[DHCP SE]int g0/0/0
[DHCP SE-GigabitEthernet0/0/0]dhcp select global

????????步骤三: 在R2上启用DHCP功能,并在G0/0/1接口下启用DHCP 中继,设置正确的DHCP服务器地址。

[DHCP RE]dhcp enable
[DHCP RE]int g0/0/1
[DHCP RE-GigabitEthernet0/0/1]dhcp select relay
[DHCP RE-GigabitEthernet0/0/1]dhcp relay server-ip 12.1.1.1

????????步骤四:在R3上配置dns代理服务,并绑定www.shuofangniao.com 和12.1.1.1

对R3:

[DNS]dns server 192.168.1.3 
[DNS]dns proxy enable 
[DNS]ip host www.shuofangniao.com 12.1.1.1

(二)实验一效果

????????效果一:PC1和PC2获取到了正确的IP地址(记得打开PC上的DHCP模式)

PC1:

?PC2:

????????效果二:与www.shuofangniao.com通信时指向了12.1.1.1

?四、实验二配置及效果

????????步骤一:在R3上开启DHCP服务,并选择接口下的DHCP分配,实现虚假DHCP server欺骗。

[DNS]dhcp en
[DNS]int g0/0/0
[DNS-GigabitEthernet0/0/0]dhcp select interface

????????效果一:PC1和PC2的网关换成了R3,表示PC1和PC2已被虚假DHCP server欺骗。

PC1:

PC2:

????????步骤二:在交换机上开启DHCP snooping,实现防止DHCP server 欺骗,其中E0/0/1设为信任接口。

对S1:

[S1]dhcp snooping enable 
[S1]int e0/0/1
[S1-Ethernet0/0/1]dhcp snooping enable
[S1-Ethernet0/0/1]dhcp snooping trusted
[S1-Ethernet0/0/1]int e0/0/2
[S1-Ethernet0/0/2]dhcp snooping enable
[S1-Ethernet0/0/2]int e0/0/03
[S1-Ethernet0/0/3]dhcp snooping enable

????????效果二:PC1和PC2的IP地址及网关恢复正常

PC1:

PC2:

五、注意事项

实验二的配置要基于实验一的基础。

DHCP中继要配置在中继设备与下级交换机的直连接口上。

注意DHCP服务器的gateway-list应为中继设备与下级交换机的直连接口的IP地址

在DHCP配置修改后,应将PC的IP获取模式重新更换一下后再测试效果。

配置DHCP snooping 时注意在相应的接口下配置信任接口。????????

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-01-24 11:21:19  更:2022-01-24 11:22:10 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 8:33:20-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码