找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 49704|回复: 62

[其它] 快速揪出局域网中的非法DHCP服务器

  [复制链接]
发表于 2012-2-28 15:54:01 | 显示全部楼层 |阅读模式
快速揪出非法DHCP服务器

    DHCP server可以自动为用户设置网络IP地址、掩码、网关、DNS、WINS 等网络参数,简化了用户网络设置,提高了管理效率。但是,如果网络上存在多台DHCP服务器的情况下,客户端不能分辨哪个是“合法”的“DHCP服务器”,将获得由不同的DHCP服务器分配的IP,导致正常用户不能分配到正确的IP地址信息,造成无法上网。网管将面对的是越来越多的用户抱怨,OA/ERP/CRM/Email等无法使用;而网管若给客户端手动设置IP地址,将意味着巨大的工作量和将出现的“IP地址冲突”,这恐怕会是网管的噩梦,可见非法DHCP是多么的可恶。

根本的解决方法是迅速找到非法DHCP服务器,并关闭它。

只要用户上网实行ARP绑定,只有登记过MAC的电脑或路由器才能上网,

这样,通过下面的设置,一旦局域网中出现1个以上DHCP时,就能迅速找到非法DHCP服务器的MAC地址,通过arp登记表,找到非法DHCP服务器,,以最快的速度解决问题。

[attach]22577[/attach]

[attach]22581[/attach]


购买主题 已有 148 人购买  本主题需向作者支付 3 铜板 才能浏览
routeros
发表于 2012-2-28 15:57:46 | 显示全部楼层
不明白什么意识
routeros
回复

使用道具 举报

发表于 2012-2-28 16:10:13 | 显示全部楼层
这个确实讨厌  具体位置难找
routeros
回复

使用道具 举报

发表于 2012-2-28 16:23:39 | 显示全部楼层
谢谢  先试试了 看管用不
routeros
回复

使用道具 举报

发表于 2012-2-28 17:05:20 | 显示全部楼层
说实话,你这个没什么用。只能算是一个提醒!对于SB交换机来说,你根本就找不出DHCP服务器位置和所在交换机的端口,得到的只是一个非法DHCP服务器的MAC和IP 。
如果是可管理交换机那倒是可以根据查找交换机的CAM表找到该非法DHCP所在端口。再把它的网线拨了就好了

点评

对方说了,前提是你做好ARP表!  发表于 2015-3-6 13:50
routeros
回复

使用道具 举报

发表于 2012-2-28 17:10:56 | 显示全部楼层
同意楼上。。
routeros
回复

使用道具 举报

 楼主| 发表于 2012-2-28 18:22:52 | 显示全部楼层
本帖最后由 okpan 于 2012-2-28 20:17 编辑


确实,这只是一个提醒,DHCP冲突第一时间的提醒,我测试过,将小路由的LAN口接入局域网,1分钟内,手机短信就来了。只要实行登记MAC采用ARP绑定才可以上网,因为已经登记,所以知道MAC就可以很快定位。如果没有登记的新电脑或小路由出现DHCP现象,就不能够很快定位。
routeros
回复

使用道具 举报

发表于 2012-2-28 19:09:37 | 显示全部楼层
很不错。。赞一个
routeros
回复

使用道具 举报

发表于 2012-2-28 19:33:17 | 显示全部楼层
如果PPPOE拨号的呢?

你内网ARP属性做了杜绝,而服务器下面有人挂了DHCP分发那些IP地址给用户呢?

这个能够查出来吗?
routeros
回复

使用道具 举报

发表于 2012-2-28 19:51:24 | 显示全部楼层
恩............3币不多,收藏起来了!
routeros
回复

使用道具 举报

发表于 2012-2-28 19:53:24 | 显示全部楼层
  SB交换机
routeros
回复

使用道具 举报

 楼主| 发表于 2012-2-28 20:15:03 | 显示全部楼层
星空之云 发表于 2012-2-28 19:33
如果PPPOE拨号的呢?

你内网ARP属性做了杜绝,而服务器下面有人挂了DHCP分发那些IP地址给用户呢?

一样,可以的。我已经在用了。只有那些用帐号密码的帐户,启用宽带连接共享,同时就启用了DHCP,用这种邮件短信通知的方法,只要有这种现象,1分钟左右,短信就来了。你可以试试
routeros
回复

使用道具 举报

发表于 2012-2-29 03:15:48 | 显示全部楼层
试试看看...
routeros
回复

使用道具 举报

发表于 2012-2-29 07:43:41 | 显示全部楼层

很不错。。赞一个
routeros
回复

使用道具 举报

发表于 2012-2-29 09:10:25 | 显示全部楼层
还是PPPOE好点
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-5 20:27 , Processed in 0.202152 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表