DHCP中继安全性探讨
2012-09-08李志强
王 巍 李志强
(中国联通邯郸市分公司增值业务中心,河北邯郸056002)
DHCP中继安全性探讨
王 巍 李志强
(中国联通邯郸市分公司增值业务中心,河北邯郸056002)
简述了DHCP Relay的组成及原理,通过分析DHCP Relay的安全性,提出了针对不经过IP申请而直接上网的用户以及长期的固定IP用户不同的解决办法,为网络工程人员快速搭建网络和正确配置DHCP Relay提供了借鉴经验。
DHCP Relay;DHCP Serve;DHCP Client;局域网;网络安全
随着网络的快速发展,越来越多的设备可以嫁接多种平台,网络规模的逐渐扩大和网络复杂度的不断提高,使网络配置愈加复杂,经常出现的无线网络用户移动性和IP地址资源不足的情况,使DHCP协议逐渐发展起来。
1 DHCP中继概述
DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)的前身是BOOTP。
DHCP分为两部分:服务器端(DHCP Server)和客户端(DHCP Client)。所有的IP网路设定资料都由DHCP服务器集中管理,并负责处理客户端的DHCP请求,客户端则使用从服务器分配下来的IP环境资料。通过DHCP,用户可以实现各项必要网络参数IP、DNS、Wins等的“零设置”,做到“即插即用”。
DHCP从两个方面扩充了BOOTP。一是DHCP可以使计算机通过一个报文获取所需的全部配置信息(如IP地址、子网掩码等);二是DHCP允许计算机快速地获取IP地址,减少了用户管理的复杂性和负担。

表1 DHCP自动TCP/IP配置与手动TCP/IP配置的特点对比
2 DHCP中继原理
DHCP 中继提供转发功能给不能通过路由器的DHCP广播报文,使DHCP服务器能够为不在其物理子网的DHCP客户端提供相应的服务。DHCP中继收到DHCP客户端发来的请求报文后,把收到该报文的地址填入报文再转发,使DHCP服务器根据收到的报文中的地址就可以确定需要分配的IP地址。……
