此外,由于用户比较密集且很多用户携带移动设备,流动性比较大,为防止IP地址被大量占用导致分配失败,教育论文同时考虑服务器的压力问题,将DHCP租约的时间修改为一周。
4.3屏蔽非法DHCP服务器
由于宿舍内有线网络可以随意的接入网络设备,会出现很多非法的DHCP服务器,尽管VLAN可以有效隔离,但是同一VLAN仍有很多用户会受到影响。非法 DHCP 防御的方法主要有三种,第一种方法我们可以在交换机上通过 DHCP Snooping 设置来屏蔽掉非法的 DHCP 服务器,第二种方法我们可以采用“域”的方式对非法 DHCP 服务器进行过滤,第三种方法我们可以查出非法 DHCP 服务器然后加以处理。
根据该宿舍网络的特点,使用dhcp-snooping可以有效的屏蔽非法DHCP服务,由于DHCP服务设置在汇聚交换机中,仅将上联端口设置为信任端口即可达到屏蔽的效果:
[27#]dhcp-snooping
[27#]interface GigabitEthernet 1/1/1 //上联端口
[27#-GigabitEthernet1/1/1]dhcp-snooping trust
5 结束语
宿舍网络优化只是校园信息化建设的一部分,但是其地位非常重要,一个好的宿舍网,不仅可以为学生提供方便快捷的优质服务,更大程度上可以缓解学校硬件资源方面的压力和减低维护成本。以上措施可以解决部分问题,随着用户的变化和技术的发展会产生一些新的问题,网络规划和管理需要从校园网的实际情况着手,用一些新的技术和管理手段来提高网络的安全性和稳定性。
参考文献:
[1] 段煜晖.非法 DHCP 服务器攻击解决方案[J].计算机与网络创新生活,2012(20):48-50.
[2] 章沛,陈小瑜,伍剑.高校学生宿舍无线网络设计与建设[J].软件导论,2013(2):115-117.
[3] 汪中才.基于DHCP与VLAN技术的网络规划[J].通信技术,2013(9):24-25.
[4] 吕纪霆,霍振兴.基于校园网建设WLAN的网络建设与运营管理方案[J].数据通信,2013(5):5-6.
[5] 王晓震,曹东亚,金培莉.密集用户校园无线网优化方案的设计与实施[J].北京联合大学学报(自然科学版).2012(1):43-45.
[6] 王明雄.校园网 DHCP 安全性研究[J].信息与电脑,2013(3):63-64.
|