我配置了dhcp和dhcpv6为啥pc端两种ip地址都获取不了呀
DHCP在设计上未充分考虑到安全因素,从而留下了许多安全漏洞,使得DHCP很容易受到攻击,主要有以下三种攻击方式:
1、DHCP饿死公攻击:
CHADDR:客户端的硬件地址(源MAC地址)
攻击原理:攻击者持续大量向服务器申请IP地址,直到耗尽服务器地址池中的IP地址导致服务器不能给正常的用户进行分配
利用的漏洞:DHCP服务器无法分辨合法的主机
防护:DHCP snooping防饿死攻击 ----一致性检查(request报文帧头mac地址和chaddr报文字段是否相同,相同才转发)、限制接口允许学习的DHCP snooping绑定表项的MAC数量
2、仿冒服务器攻击:
攻击原理:攻击者仿冒服务器,向客户端分配错误的IP地址及提供错误的网关地址等参数导致客户端无法正常访问网络
利用的漏洞:主机无法区别合法服务器
防护:DHCP snooping防仿冒服务器攻击 ---配置信任接口和非信任接口(默认都为非信任接口,需要手动修改)
3、中间人攻击:
攻击原理:攻击者利用ARP机制,让客户端和服务器学到错误的对方的IP地址和MAC地址的映射关系
利用的漏洞:通过ARP欺骗攻击客户端和服务器
防护:DHCP snooping防中间人攻击--- 配置动态ARP检测,让设备将ARP报文对应的源IP、源MAC、接口、vlan信息和绑定表中的信息进行检查对比,如果不一致则丢弃
远程发来看看
是不是忘记启用dhcp服务了
看看路由器启用dhcp没有,如果没有启用,在全局模式下dhcp en即可