成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DHCP服務器、DHCP address configurations相關設置

網絡 網絡管理
文章中,我們對于DHCP服務器的內容作了介紹。主要是針對DHCP address configurations實施方法的運行原理與流程進行了分析。

對于DHCP服務器來說,是網絡組建中通常會用到的。那么為了更好地理解這方面內容,我們來對DHCP address configurations實施方法的運行原理與流程做一下詳細介紹。

DHCP address configurations實施方法的運行原理與流程

在Microsoft NAP平臺的"DHCP address configurations"實施方法中,是通過控制DHCP客戶端計算機IPv4中"路由表(Routing Table)"的內容來限制其訪問企業網絡的。該方法強制設置DHCP客戶端的路由器項目值為0.0.0.0。所以,不符合計算機健康策略的DHCP客戶端,其默認網關的IP地址將不會被設置預先定義好的默認網關IP地址。此外,"DHCP address configurations"實施方法也將DHCP客戶端計算機的IPv4的子網掩碼值設置為255.255.255.255。因此,不符合計算機健康策略的計算機需求的DHCP客戶端,將無法連接上任何企業所屬的IP網絡。如果要允許不符合計算機健康策略的計算機可以訪問位于"被限制網絡"的更新服務器,則DHCP服務器可以指定包含設置主機路由至"被限制網絡"的"無分類靜態路由DHCP選項(Classless Static Routes DHCP option)"的設置,例如DNS服務器的IP地址、更新服務器的IP地址等。所以,通過控制不符合計算機健康策略的DHCP客戶端其IP配置設置及路由表等信息,用以限制網絡訪問的***結果是僅允許該DHCP客戶端連接至對應到隸屬于被限制網絡中特定的IP地址。如果該DHCP客戶端計算機中的應用程序嘗試發送數據至通過無分類靜態路由DHCP選項所提供以外的其他IP地址時,則TCP/IP協議將傳回路由錯誤的信息。

不過網絡管理人員要注意的是,Microsoft NAP所提供的"DHCP address configurations"實施方法僅對使用IPv4協議的DHCP客戶端有效,對于使用IPv6協議的DHCP客戶端沒有任何限制作用。如果DHCP客戶端的用戶對其所使用的計算機擁有系統管理員的權限,則可以通過執行指令以手動的方式更改IPv4地址及路由表的相關信息,以獲取企業網絡沒有限制的訪問能力。

以下程序發生在當有支持Microsoft NAP功能的DHCP客戶端計算機,連上企業網絡,并且嘗試獲得企業網絡中有支持Microsoft NAP功能的DHCP服務器所提供IPv4的IP地址與配置設置時。

Step 1 DHCP客戶端所屬NAP客戶端的DHCP NAP EC會向NAP Agent組件查詢SSoH信息。

Step 2 DHCP客戶端所屬NAP客戶端的NAP Agent組件,將傳送SSoH信息給DHCP NAP EC組件。

Step 3 DHCP客戶端封裝及傳送包含作為Microsoft vendor-specific DHCP選項的SSoH信息的DHCP Discover封包。

Step 4 企業網中有支持Microsoft NAP功能的DHCP服務器會接收到Step03的DHCP Discover封包。而該DHCP服務器所屬的DHCP NAP ES(DHCP NAP Enforcement Server)組件,會從DHCP Discover封包中取出SSoH信息,并將其包在RADIUS Access-Request封包中,然后發送至NPS(NAP health policy server)。

Step 5 NAP health policy server所屬的NPS Service會接收到Step04的RADIUS Access-Request封包,并從RADIUS Access-Request封包中取出SSoH信息,再傳給NAP health policy server所屬的NAP Administration Server組件。

Step 6 NAP Administration Server組件會將SSoH信息中的SoH,分別傳給NAP health policy server中所屬適當的SHV(System Health Validator)。

Step 7 SHV在接收到它們所屬的SoH的內容信息后,會對其執行分析,然后傳回SoHR(Statement of Health Response)給NAP Administration Server組件。

Step 8 NAP Administration Server組件會傳送Step07的SoHR給NAP health policy server所屬的NPS Service。

Step 9 NAP health policy server所屬的NPS Service會比對SoHR與預先設置好的健康需求策略,以及建立SSoHR(System Statement of Health Response)。

Step10 NAP health policy server所屬的NPS Service會建立與傳送包含SSoHR信息的RADIUS Access-Accept封包給Step04的DHCP服務器。

Step11 當DHCP服務器接收到RADIUS Access-Accept封包時,會取出包含在內的SSoHR信息。

Step12 DHCP服務器會傳送包含IPv4格式的IP地址、相關配置信息及作為DHCP vendor-specific選項的SSoHR信息的DHCP Offer封包給Step01的DHCP客戶端。

Step13 DHCP客戶端接收到Step12的DHCP Offer封包后,會響應一個含有要求提供一個IPv4格式的IP地址及相關參數要求的DHCP Request封包。

Step14 DHCP服務器在收到Step13的DHCP Request封包后,會回應一個包含要提供給DHCP客戶端的IPv4格式的IP地址與相關參數,以及SSoHR信息的DHCP Ack封包給DHCP客戶端。

Step15 DHCP客戶端在收到Step14的DHCP Ack封包后,其所屬NAP客戶端的DHCP NAP EC組件會從所收到的DHCP Ack封包中取出SSoHR信息,并將其傳送給DHCP客戶端所屬NAP客戶端的NAP Agent組件。

Step16 NAP Agent組件再分別傳送SoHR信息給DHCP客戶端所屬NAP客戶端中適當的SHA組件。

如果NAP客戶端的計算機健康狀態符合企業所制定的計算機健康策略需求,則DHCP客戶端所收到的DHCP Ack封包將會包含正確默認網關IP地址的路由器DHCP選項,與NAP客戶端被授權可以連接企業所屬子網的子網掩碼,但是不會包含"無分類靜態路由選項(Classless Static Routes option)"的設置信息。因此,該NAP客戶端將可以不受限制的在其被授權的企業網絡中訪問被授權的資源。

而如果NAP客戶端的計算機健康狀態不符合企業所制定的計算機健康策略需求,則DHCP客戶端所收到的DHCP Ack封包將會包含0.0.0.0的路由器DHCP選項、255.255.255.255的子網掩碼設置值,以及包含設置靜態主機路由至"被限制網絡"中的更新服務器的無分類靜態路由選項。

 

責任編輯:佟健 來源: 網絡整理
相關推薦

2010-08-23 17:23:57

DHCP服務器

2010-09-01 17:15:45

Linux DHCP

2010-08-29 21:29:25

DHCP服務器

2010-09-03 12:19:18

DHCP服務器dhcp配置

2010-08-26 09:27:53

DHCP服務器

2010-08-23 17:43:43

DHCP服務器

2010-08-23 15:51:36

DHCP服務器Linux

2010-08-26 22:07:38

DHCP服務器

2009-01-15 09:54:00

DHCP服務器

2010-08-31 17:37:22

DHCP服務器故障

2010-09-25 12:19:51

DHCP服務器

2010-08-26 10:40:38

DHCP服務器

2010-08-25 14:40:49

DHCP服務器故障

2010-08-26 22:01:47

DHCP服務器

2010-08-29 20:53:03

DHCP服務器

2010-09-02 15:09:56

DHCP服務器

2011-08-08 14:28:49

dhcp服務器

2009-08-27 17:00:21

DHCP服務器

2010-09-02 15:15:24

DHCP服務器

2010-08-23 17:07:40

DHCP服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线国产精品一区 | 色婷婷综合久久久中字幕精品久久 | 一区二区视屏 | 久久久久一区 | 成人欧美一区二区三区色青冈 | 日韩第一夜 | 亚洲一区中文字幕在线观看 | 国产成人午夜高潮毛片 | 欧美www在线 | 黄色91在线 | 久久伊人久久 | 亚洲 中文 欧美 日韩 在线观看 | 我要看黄色录像一级片 | 久热爱| 日韩精品在线观看网站 | 在线观看av网站永久 | 久久国产精品-久久精品 | 国产精品日日摸夜夜添夜夜av | 免费国产一区 | 国产一区二区三区在线 | 天天射天天操天天干 | 亚洲精品国产电影 | 日韩三级在线 | 亚洲国产aⅴ精品 | 亚洲一区综合 | 久久午夜国产精品www忘忧草 | 久久高清| 欧美mv日韩mv国产网站91进入 | 91麻豆精品国产91久久久更新资源速度超快 | 在线播放中文字幕 | 欧美精品日韩精品国产精品 | 日韩精品一区二区三区 | 国产精品一区久久久 | 一区二区三区国产精品 | 久久亚洲国产 | 欧美在线a | 亚洲一区二区三区在线视频 | 欧美三区视频 | 不卡欧美 | 久久久精品一区二区三区四季av | 欧美激情久久久 |