成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳談DHCP OPTION 82的結(jié)構(gòu)

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
對(duì)于DHCP的內(nèi)容,我們今天來了解一下DHCP OPTION 82的知識(shí)。對(duì)于這部分知識(shí),我們這次主要講解一下它的原理和應(yīng)用。

之前的文章中,我們講解過關(guān)于DHCP代理的內(nèi)容,那么這里我們主要講解一下DHCP OPTION 82的基本原理。那么這里我們?cè)賮磲槍?duì)它的實(shí)際應(yīng)用案例進(jìn)行一下講解。首先看一下場(chǎng)景實(shí)現(xiàn)的訪問者可以訪問外網(wǎng),但是不能訪問內(nèi)網(wǎng)的情況。

如上圖所示,我們將詳細(xì)敘述如何通過神州數(shù)碼交換機(jī)DHCP OPTION 82功能,實(shí)現(xiàn)接入PC不能訪問內(nèi)網(wǎng),但是可以訪問外網(wǎng)的應(yīng)用場(chǎng)景:

1、內(nèi)網(wǎng)合法用戶使用10.1.0.0/255.255.0.0地址段,而對(duì)于臨時(shí)接入者通過DHCP服務(wù)器分配192.168.2.0/255.255.255.0地址段;

2、臨時(shí)接入終端通過交換機(jī)向DHCP服務(wù)器申請(qǐng)IP地址(如圖為:192.168.2.2),如上圖紅線步驟。DHCP接入交換機(jī)啟用基于OPTION82的DOT1X認(rèn)證功能,在OPTION82插入默認(rèn)值。DHCP服務(wù)器以此認(rèn)定終端沒有通過認(rèn)證,屬于臨時(shí)接入者。

3、臨時(shí)接入終端獲得192.168.2.0/24地址段地址,可以在匯聚交換機(jī)配置ACL,控制192.168.2.0/24對(duì)內(nèi)網(wǎng)的訪問,使得192.168.2.0/24地址段不能訪問內(nèi)網(wǎng)資源,但是可以訪問外網(wǎng),如上圖綠線所示。

注:此時(shí)來訪者不需要安裝802.1x客戶端程序。

內(nèi)部員工可以訪問內(nèi)外網(wǎng)

如上圖所示,當(dāng)內(nèi)部使用者接入網(wǎng)絡(luò):

1、首先在終端認(rèn)證前可以向DHCP服務(wù)器申請(qǐng)IP地址,接入交換機(jī)switch1通過DHCP SNOOPING 在DHCP請(qǐng)求報(bào)文添加默認(rèn)值,再轉(zhuǎn)發(fā)到DHCP Server。DHCP Server根據(jù)OPTION82中的字段為默認(rèn)值(unauth),判定主機(jī)沒有經(jīng)過認(rèn)證,向終端分配IP地址:192.168.2.3。這個(gè)過程和臨時(shí)訪問者完全一樣。

2、終端通過802.1X客戶端程序向認(rèn)證服務(wù)器,發(fā)起認(rèn)證,如圖線條①所示;

3、如果認(rèn)證沒有通過,認(rèn)證服務(wù)器不會(huì)發(fā)出任何報(bào)文,終端的狀態(tài),包括IP地址不變。

4、如果認(rèn)證通過,認(rèn)證服務(wù)器會(huì)下發(fā)該用戶的DHCP OPTION 82到SWITCH1,并激發(fā)用戶的認(rèn)證客戶端發(fā)起第二次IP地址申請(qǐng),如圖線條②;

5、認(rèn)證客戶端發(fā)起第二次IP地址請(qǐng)求,當(dāng)DHCP請(qǐng)求報(bào)文通過SWITCH1,DHCP SNOOPING在監(jiān)聽DHCP報(bào)文時(shí)附加用戶認(rèn)證后的OPTION82信息,如圖線條③所示;

6、DHCP SERVER會(huì)根據(jù)這個(gè)OPTION82信息給用戶分配另一個(gè)地址:10.1.2.2。如圖線條④所示,該IP地址就可以同時(shí)訪問內(nèi)外網(wǎng)。

責(zé)任編輯:佟健 來源: TechTarget中國(guó)
相關(guān)推薦

2010-08-31 16:03:15

2010-08-31 16:13:26

DHCP OPTION

2010-08-31 16:20:10

DHCP OPTION

2010-09-27 10:19:09

DHCP工作流程

2010-09-06 09:31:12

PPP數(shù)據(jù)幀

2010-09-02 14:53:19

DHCP Relay

2010-09-02 10:32:41

2022-11-18 12:03:01

2010-06-23 14:09:50

DHCP協(xié)議

2010-08-23 17:29:27

DHCP協(xié)議

2010-09-25 13:07:50

DHCP協(xié)議結(jié)構(gòu)

2010-08-31 10:17:14

2010-08-06 12:40:14

Linux NFS

2010-07-27 15:09:31

2011-05-17 14:29:29

Dijkstra

2009-11-17 15:13:28

PHP數(shù)組

2010-03-03 14:55:52

Android手機(jī)系統(tǒng)

2023-06-13 15:12:25

2009-05-20 14:47:18

學(xué)習(xí)程序員編程語言

2009-11-19 11:12:13

Oracle LogM
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美一区二区三区四区视频 | 9久9久| 最近日韩中文字幕 | 国产精品综合网 | 欧美精品久久一区 | 国产精品精品视频一区二区三区 | 国产91亚洲精品一区二区三区 | 黄色一级在线播放 | 国产色网| 欧美日韩国产在线 | 三级在线观看 | 日韩精品视频在线观看一区二区三区 | 奇米影视在线 | 一区二区亚洲 | 国产精品色哟哟网站 | 亚洲九九 | 亚洲欧美视频一区 | 中文字幕亚洲欧美日韩在线不卡 | 97精品超碰一区二区三区 | 色在线看 | 天天干人人 | 免费的一级视频 | 91视频久久 | 久久综合色综合 | 精品国产一区二区三区久久狼黑人 | 麻豆精品一区二区三区在线观看 | 亚洲成网| 免费成人av网站 | 国产欧美在线 | 天天操网| 日日日日操 | 日本人麻豆 | 久久777 | 精品久久久久久久久久久院品网 | 日韩三级在线 | 美女久久久久久久 | 超碰97人人人人人蜜桃 | 一级全黄少妇性色生活免费看 | 日本不卡高字幕在线2019 | 亚洲福利一区 | 一区在线视频 |