Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
1
z
BO CO
THƢ̣ C TẬ P TỐ T NGHIỆ P
Đề tà i: Tm hiể u cá ch phò ng chố ng tấ n công
layer2 trên nề n tả ng swith /router cisco
+ DHCP spoofing
+ ARP poisoning
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
2
Đề tà i: tm hiu cch phng chống cc cuốc tn cơng layer2 trên switch/ cisco
3
Nhậ n xé t đá nh giá củ a giá o viên hướ ng dẫ n
NHẬN XÉT CỦA CƠ QUAN NHẬN SINH VIÊN ĐẾN THỰC TẬP
GIÁM ĐỐC
VÕ ĐỖ THẮNG
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
4
Lờ i cả m ơn
Để hoà n thà nh đề tà i thự c tậ p nà y, em xin bà y tỏ biế t ơn sâu sắ c đế n thầ y
LÊ ĐÌ NH NHÂN đã tậ n tì nh hướ ng dẫ n em trong suố t quá trì nh hoà n thà nh đề
ti thc tp ny.
Em xin trân thà nh cả m ơn quý Thầ y, Cô trong Trung Tâm Đà o Tạ o
Qun Tr Mng V An Ninh Mng (ATHENA) đã tậ n tì nh truyề n đạ t kiế n
thứ c và kinh nghiệ m trong quá trì nh thự c tậ p vừ a qua. Vố n kiế n thứ c đượ c tiế p
thu trong quá trì nh thự c tậ p không chỉ là nề n tả ng cho quá trì nh nghiên cứ u đề
ti tốt nghip m cn l hnh trang qu bu đ em bưc vo đi mt cch vng
chắ c và tự tin.
Em cũ ng thầ m biế t ơn sự ủ ng hộ củ a gia đì nh, bn b – nhữ ng ngườ i thân
yêu luôn là chỗ dự a vữ ng chắ c cho em.
Cuố i cù ng em xin chú c quý thầ y, cô và gia đì nh dồ i dà o sứ c khỏ e và
thnh công trong s nghip cao qu.
Tp. Hồ Chí Minh, Ngy 22 thng 3 năm 2011
Sinh viên thƣc hiệ n
Nguyễ n Văn Trung - 0911020259
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
5
Mc Lc
LỜI NÓ I ĐẦ U 6
PHẦN I. TỔNG QUAN VỀ CÔNG TY TNHH TƢ VẤN VÀ ĐÀO TẠO
QUẢN TRỊ MẠNG VIỆT NĂNG. 7
PHẦN II: NỘI DUNG CHI TIẾT 15
A. Giới thiệu về DHCP, cấ u hnh DHCP snooping, DAI 15
I. giớ i thiệ u về DHCP 7
1.1.DHCP là gì? 15
1.2. Một số thuật ngữ thƣờng dùng trong DHCP 16
1.3. Cơ chế hot động của DHCP 17
1.4. Cơ chế tự động refresh li thời gian đăng ký (lease time) 23
1.5.DHCP Replay Agent 26
II. Bo vệ chống Spoof cc cuộc tn công 33
1.1 Tổ ng quan 33
1.2 Mc tiêu 33
1.3 Mô tả tấ n công DHCP spoof 34
1.4 trnh tự tấ n công DHCP spoof 36
1.5 Mô tả DHCP snooping 37
1.7 cấ u hình DHCP snooping 40
B. Mô tả ARP Spoofing 42
I.ARP là g ? 42
II. Mô tả tấ n công ARP 43
1.1 Mô tả tấ n công ARP 43
1.2 cc đc điểm của giao thức ARP 35
1.3 Tấ n công ARP Spoofing 44
1.4 Phng thủ tn công ARP bng DAI (Dynamic ARP Inspection) 45
1.5 Mô tả lệ nh để cấ u hình trên DAI 47
1.6 Mô hì nh miêu tả bả o vệ cuộ c tấ n công giả mạ o trong ARP 49
kế t luậ n 44
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
6
LỜ I NÓ I ĐẦ U
Ngy nay, công ngh thông tin trở nên phổ biến v đảm bảo tính
hiu quả cho hot đng sản xut , kinh doanh của cc doanh nghip . Đi
liề n vớ i nó là sự đò i hỏ i về khả năng đá p ứ ng về công nghệ thông tin
ni chung v s thông suốt h tng mng ni riêng . Sự phá t triể n củ a
Internet cũ ng đồ ng nghĩ a vớ i việ c tăng trưở ng về quy mô công nghệ
nhiề u mạ ng LAN , WAN… Chí nh điề u đó đẫ là m cho vấ n đề sử dụ ng vi
tính cng tăng v vi quy mô ln . Do đó , vấ n đề quả n lý và cung cấ p
trở lên quan trọ ng hơn bao giờ hế t . Việ c thiế t kế mạ ng và cấ p phá t đị a
ch IP t đng sao cho nhanh chng , tiế t kiệ m thờ i gian và công sứ c ,
ti nguyên tổ chc l vn đ đng quan tâm . Internet phá t triể n cà ng
mnh , lượ ng ngườ i truy cậ p cà ng tăng , nhu cầ u sử dụ ng vi tí nh cà ng
nhiề u thì ngườ i quả n trị mạ ng phả i tố n nhiề u công sứ c bả o trì , quản l ,
mở r ng kh khăn hơn v vn đ bảo mt cng trở lên rt quan trng .
V vy , em quyế t đị nh chọ n đề tà i “ tm hiểu cch phng thủ chống li cc
cuộ c tấ n công Layer2 trên nề n tả ng Switch/ router Cisco “ đ tm hiu
trong thờ i gian qua , em muố n giớ i thi u cho mi ngưi biết đến cc
phương thứ c tấ n công và cá ch phong thủ trên nề n tả ng switch /router
Cisco. Em xin chân thà nh cảm ơn thy Lê Đnh Nhân đ hưng dn v
gip đ em trong suốt qu trnh hon thin bi bo co ny .
Em xin chân thà nh cả m ơn !
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
7
CHƢƠNG I. TỔNG QUAN VỀ CÔNG TY TNHH TƢ VẤN VÀ ĐÀO TẠO
QUẢN TRỊ MẠNG VIỆT NĂNG.
I. GIỚI THIỆU KHI QUT CTY.
GIỚI THIỆU VỀ DOANH NGHIỆP
Công ty TNHH Tư vn v Đo to quản trị mng Vit Năng, hay cn gi l
Trung tâm đo to quản trị v an ninh mng Athena, được chính thc thnh lp theo
giy phép kinh doanh số 410 202 5253 của Sở Kế Hoch Đu Tư Tp Hồ Chí Minh
cp ngy 04 thng 10 năm 2004.
ATHENA l mt tổ chc quy tụ nhiu trí thc trẻ Vit Nam đy năng đng, nhit
huyết v kinh nghim trong lĩnh vc công ngh thông tin. Vi quyết tâm gp phn
vo công cuc thc đẩy tiến trnh tin hc ha của nưc nh. ATHENA đ v đang tp
trung chủ yếu vo cc hat đng sau:
Công tc hun luyn, quảng b kiến thc tin hc, đặc bit trong lĩnh vc mng
my tính, internet, bảo mt v thương mi đin tử….
Tư vn v hổ trợ cho doanh nghip ng dụng hiu quả tin hc vo hot đng
sản xut kinh doanh.
Cung cp nguồn nhân lc trong lĩnh vc công ngh thông tin, đặc bit l
chuyên gia v mng my tính v bảo mt mng đt trnh đ quốc tế cho cc tổ chc,
doanh nghip c nhu cu.
Tiến hnh cc hot đng nghiên cu nâng cao kiến thc tin hc v pht trin cơ
sở d liu thông tin v cc ng dụng v s cố mng.
Tiến hnh cc dịch vụ ng cu khẩn cp cho doanh nghip trong trưng hợp
xảy ra s cố my tính.
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
8
ATHENA hin đ v đang trở thnh mt trong nhng trung tâm đo to quản trị
v an ninh mng tốt nht Vit Nam hin nay vi đi ng giảng viên c kiến thc v
nhiu kinh nghim thc tế, đi ng nhân lc ra trưng c tay ngh cao v trnh đ
chuyên môn được công nhn trên không ch trong nưc m cn được công nhn trên
quốc tế. Lc lượng hc viên của Athena sau khi tốt nghip đu đảm nhim nhiu vị
trí quan trng trong cc công ty, tổ chc, nhân hng v được đưa đi nhiu nơi trên thế
gii. ATHENA đang ngy mt th hin tm quan trng của mnh trong công cuc tin
hc hc v công ngh ha nưc nh.
1. TRỤ SỞ VÀ CC CHI NHÁNH.
Trụ sở chính:
Trung tâm Đo to Quản trị v An ninh mng Athena.
Số 2 Bis Đinh Tiên Hong, Phưng Đa Kao, Tp Hồ Chí Minh, Vit Nam.
Website: www.athena.com.vn
Đin thoi: ( 84-8 ) 3824 4041
Hotline: 090 7879 477
Chi nhnh Tp Hồ Chí Minh:
Trung tâm Đo to Quản trị v An ninh nng Athena.
Kios 8-14 Tô Hiến Thnh, Đi hc Bch Khoa, Qun 10, Tp Hồ Chí Minh, Vit Nam.
Website: www.athena.com.vn
Đin thoi: ( 84-8 ) 2210 3801
Hotline: 090 7879 477
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
9
1. QUÁ TRÌNH PHÁT TRIỂN
Từ năm 2004- 2006: Trung tâm c nhiu bưc pht trin v chuyn mnh. Trung
tâm trở thnh mt trong nhng địa ch tin cy của nhiu doanh nghip nhằm ci đặt
h thống an ninh mng v đo to cho đi ng nhân viên của cc doanh nghip v cc
chương trnh quản l d n MS Project 2003, kỹ năng thương mi đin tử, bảo mt
web… v l địa ch tin cy của nhiu hc sinh_sinh viên đến đăng kí hc. Đi hỏi cp
thiết trong thi gian ny của Trung tâm l nâng cao hơn na đi ng giảng viên cng
như cơ sở đ đp ng nhu cu ngy cng cao v công ngh thông tin của đt nưc ni
chung, cc doanh nghip, c nhân ni riêng.
Đến năm 2006: Cùng vi s pht trin nhanh chng v cnh tranh vi nhiu
trung tâm đo to an ninh mng khc như trung tâm đo to Nht ngh, Vn pro.
Trung tâm đo to quản trị v an ninh mng Athena mở ra thêm mt chi nhnh ti Cư
x Nguyễn Văn Trỗi. Đồng thi tiếp tục tuyn dụng đi ng giảng viên l nhng
chuyên gia an ninh mng tốt nghip cc trưng đi hc v hc vin công ngh thông
tin uy tín trên ton quốc, đồng thi trong thi gian ny Athena c nhiu chính sch ưu
đi nhằm thu ht đi ng nhân lc công ngh thông tin lnh ngh từ cc doanh
nghip, tổ chc, lm giu thêm đi ng giảng viên của trung tâm.
Đến năm 2008: Hng lot cc trung tâm đo to quản trị v an ninh mng mc
lên, cùng vi khủng hoảng kinh tế ti chính ton cu đ lm cho Trung tâm rơi vo
nhiu kh khăn. Ông Nguyễn Thế Đông cùng Ông Ha Văn Thế Phc rt vốn khỏi
công ty gây nên s hoang man cho ton b h thống trung tâm. Cng thêm chi nhnh
ti Cư x Nguyễn Văn Trỗi hot đng không cn hiu quả phải đng cửa lm cho
trung tâm rơi từ kh khăn ny đến kh khăn khc.
Lc ny, vi quyết tâm khôi phục li công ty cng như tiếp tục s mng gp
phn vo tiến trnh tin hc ha của đt nưc. Ông Võ Đỗ Thắng mua li cổ phn của
hai nh đu tư lên lm gim đốc v xây dng li trung tâm. Đây l mt bưc chuyn
mnh c nghĩa chiến lược của trung tâm. Mở ra mt ln gi mi v mt giai đon
mi, cùng vi quyết tâm mnh mẽ v mt tinh thn thép đ gip ông Thắng vượt qua
nhiu kh khăn ban đu, gip trung tâm đng vng trong thi k khủng hoảng.
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
10
Từ năm 2009 – nay: Cùng vi s lnh đo ti tnh v đu c chiến lược. Trung
tâm đo to quản trị v an ninh mng dn được phục hồi v trở li quỹ đo hot đng
của mnh. Đến nay, Trung tâm đ trở thnh mt trong nhng trung tâm đo to quản
trị mng hng đu Vit Nam. Cùng vi s liên kết của rt nhiu công ty, tổ chc
doanh nghip, trung tâm trở thnh nơi đo to v cung cp nguồn nhân lc công ngh
thông tin cho x hi. Từng bưc thc hin mục tiêu gp phn vo tiến trnh tin hc
ha nưc nh.
III. CƠ CẤU TỔ CHỨC
1. Sơ đồ cơ cu tổ chức.
2. Chức năng của cc phng ban
a. Phòng hành chính – nhân sự
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
11
- Đảm bảo cho cc c nhân, b phn trong công ty thc hin đng chc năng, nhim
vụ của mnh v đt được hiu quả cao trong công vic.
- Trnh cho cc b phn chồng chéo công vic của nhau, giao trch nhim công vic.
- Đảm bảo tuyn dụng nhân s v nhu cu nguồn nhân s phục vụ hiu quả nht, pht
trin đi ng cn b nhân viên theo yêu cu của công ty.
b. Phòng tài chính – kế ton
- Tham mưu cho Gim đốc, ch đo, quản l điu hnh công tc kinh tế ti chính v
hch tính kế ton.
- Xc tiến huy đng ti chính v quản l công tc đu tư ti chính.
- Thc hin theo dõi công tc tin lương, tin thưởng v cc khoảng thu nhp, chi trả
theo chế đ, chính sch đối vi ngưi lao đng trong công ty.
- Thanh quyết ton cc chi phí hot đng, chi phí quảng co v cc chi phí khc của
công ty.
c. Phng đo to
Tham mưu cho Gim đốc, quản l, trin khai cc chương trnh đo to bao gồm cc kế
hoch, chương trnh, hc liu, tổ chc giảng dy v cht lượng giảng dy theo quy
chế của B gio dục v công ty. Quản l cc kha hc v chương trnh hc v danh
sch hc viên, quản l hc viên.
d. Phng qun lý dự n
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
12
Tổ chc nghiên cu , quản l, gim st d n nhằm đảm bảo d n hon thnh đng
tiến đ, trong phm vi ngân sch đ duyt đảm bảo cht lượng v cc mục tiêu cụ th
của cc d n .
e. Phòng kinh doanh- tiếp th
- Thiết kế tưởng marketing, tổ chc thc hin v gim st cc hot đng mareketing
của công ty.
- Tổ chc nghiên cu, gim st cc hot đng kinh doanh, doanh số theo từng tun,
từng qy.
II. TÌNH HÌNH HOẠT ĐỘNG KINH DOANH TRONG NĂM 2010.
1. CƠ CẤU SẢN PHẨM
a.Cc khóa học di hn
- Chương trnh đo to chuyên gia an ninh mng. ( AN2S) Athena network security
specialist.
- Chương trnh Quản trị viên an ninh mng (ANST) Athena netuwork security
Technician.
- Chuyên viên quản trị mng nâng cao (ANMA) Athena network manager
Administrator.
b.Cc khóa học ngắn hn.
Khóa Qun tr mng
- Quản trị mng Microsoft căn bản ACBN
- Phn cng my tính, laptop, server
- Quản trị h thống mng Microsoft MCSA Security.
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
13
- Quản trị mng Microsoft nâng cao MCSE
- Quản trị window Vista
- Quản trị h thống Window Server 2003:2008
- Lp Master Exchange Mail Server
- Quản trị mng quốc tế Cissco CCNA
- Quản trị h thống mng Linux 1 v Linux 2.
Khóa thiết kế web v bo mật mng
- Xây dng, quản trị web thương mi đin tử vi Joomla v VirtuMart
- Lp trnh web vi Php v MySQL
- Bảo mt mng quốc tế ACNS
- Hacker m trắng
- Athena Mastering Firewall Security
- Bảo mt website.
c.Cc sn phẩm khc.
- Chuyên đ thc hnh sao lưu v phục hồi d liu
- Chuyên đ thc hnh bảo mt mng Wi_Fi
- Chuyên đ Ghost qua mng
- Chuyên đ bảo mt d liu phng chống ni gián
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
14
- Chuyên đ quản l ti sản công ngh thông tin
- Chuyên đ kỹ năng thương mi đin tử.
2. CƠ CẤU THỊ PHẦN.
Vi phân khc thị trưng tp trung chủ yếu vo nhm khch hng l cc bn hc
sinh, sinh viên v cc cn b công nhân viên chc yêu thích lĩnh vc công ngh
thông tin. Trung tâm đo to quản trị v an ninh mng Athena tp trung 70% thị phn
của mnh ti Tp Hồ Chí Minh.
Ngoi ra, trung tâm cn hợp tc vi mt số đối tc tổ chc cc kha hc ngắn hn
cho cc doanh nghip, tổ chc ti cc tnh thnh như Nha Trang, Phan Thiết… Sơ đồ
cơ cu thị phn bao gồm:
3. Kết qu hot động sn xut kinh doanh 2010.
Năm 2010 đnh du l mt năm thnh công vi nhiu thnh tu đng k của Trung
tâm.
70%
30%
0%
0%
Sales
TP.HCM
Ở những nơi khác
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
15
PHẦN II: NỘI DUNG CHI TIẾT
A. Giới thiệu về DHCP, cấ u hinh DHCP snooping, DAI
I. giớ i thiệ u về DHCP
1.1.DHCP là gì?
1.1.a. Khi nim
DHCP (viết tắt của từ Dynamic Host Configuration Protocol): là giao
thc cu hnh Host đng, được thiết kế nhằm lm giảm thi gian chnh
cu hnh cho mng TCP/IP bằng cch t đng gn địa ch IP cho cc
my khch (client) khi tham gia vo mng.
DHCP được pht trin bởi tổ chc IETF (Internet Engineering Task
Force) – tổ chc chuyên nghiên cu v cc giao thc được sử dụng
trên Internet.
1.1.b. Ý nghĩa của vic sử dụng dịch vụ DHCP:
T đng cp pht địa ch IP phù hợp cho máy trm khi vào mng, t
dng quản l cc địa ch IP và loi bỏ được cc lỗi lm mt liên lc
như tình trng nhm ln hay trùng lặp địa ch IP, đồng thi giảm thiu
chi phí quản trị cho h thống mng.
Phù hợp cho các máy tính thưng xuyên di chuyn qua li gia các
mng.
Giúp cho các nhà cung cp dịch vụ (ISP) tiết kim được số lượng địa
ch IP tht (Public IP).
Kết hợp vi h thống mng không dây (Wireless) cung cp các
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
16
đim Hotspot như: nhà ga, sân bay, trưng hc…
`1.2. Một số thuật ngữ thƣờng dùng trong DHCP
DHCP Client - My trm DHCP: l mt thiết bị nối vo mng v sử dụng
giao thc DHCP đ ly cc thông tin cu hnh như l địa ch mng, địa
ch my chủ DNS.
DHCP Server - My chủ DHCP: l mt thiết bị nối vo mng c chc
năng trả v cc thông tin cn thiết cho my trm DHCP khi c yêu cu.
DHCP Replay Agent: l mt my tính hoặc mt Router được cu hnh đ
lắng nghe v chuyn tiếp cc gi tin gia DHCP Client v DHCP Server
từ subnet ny sang subnet khc.
DHCP Scope: l mt khoảng IP hợp l m ta đ xc định trên DHCP
Server, dùng đ cung cp cho cc client c yêu cu thuê địa ch.
Scope Options: l cc tùy chn đ cu hnh cho scope m DHCP Server
c th bổ sung thêm vo thông tin đi cùng vi địa ch IP cho thuê. Chẳng
hn, chng ta c th cu hnh mt scope đ cung cp lm Default
gateway.
Client Reservations: l cc IP đặt trưc m DHCP Server thưng xuyên
cung cp đến mt my cụ th no đ. Ví dụ như, chng ta c th gi li
mt IP address cho mt my v my ny cn c mt địa ch IP cố định
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
17
(như l DNS Server hoặc l Print Server chẳng hn, lc này các máy khác
sẽ cu hnh đ connect ti DNS server bằng địa ch của DNS server ny).
1.3. Cơ chế hot động của DHCP
DHCP l mt giao thc có nguồn gốc từ BOOTP (Bootstrap Protocol),
được dùng đ cu hình cho các máy trm khởi đng mà không cn đĩa
cng. BOOTP thi hnh cc công vic sau:
Tm kiếm địa ch IP cho chính n.
Tm IP của BOOTP server.
Np mt file khởi đng từ server vo b nh.
Bắt đu khởi đng.
DHCP khai thc ưu đim của giao thc truyn tin và các kỹ thut khai
báo cu hnh được định nghĩa trong BOOTP, trong đ c khả năng tm
kiếm v gn địa ch IP cho nhiu mng con. Giao thc DHCP lm vic
theo mô hình client/server. Theo đ, qu trnh tương tc gia DHCP
client v server diễn ra thông qua cc gi tin:
DHCP Discover.
DHCP Offer.
DHCP Request.
DHCP Acknowledgement.
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
18
Ta c th ni ngắn gn cơ chế hot đng của DHCP l: Khi mt DHCP
client khởi đng sẽ gửi cho server 1 thông đip, DHCP server sẽ tm 1 IP
cn rỗi trong dy IP đ cp cho client, sau đ đưa ra 1 thông đip thông
bo trên ton mng v địa ch IP của client đ.
Cụ th như sau:
DHCP Discover:
Đu tiên my client sẽ gửi đi 1 gi tin quảng b tên l DHCP Discover,
nhằm yêu cu cho vic ly cc thông tin cu hnh như IP Address,
Subnet Mask, Defaut Getway, Preferred DNS,… Lc ny, v client chưa
c địa ch IP cho nên n sẽ dùng mt địa ch source (nguồn) l 0.0.0.0,
đồng thi n cng không biết địa ch của DHCP server nên client sẽ gửi
đến mt địa ch broadcast l 255.255.255.255 v sau đ gi tin DHCP
Discover ny sẽ quảng b đi ton mng. Gi tin ny cha mt địa ch
MAC (Media Access Control) (l địa ch m mỗi mt network adapter
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
19
(card mng) được nh sản xut cp cho v l m số đ phân bit cc card
mng vi nhau). Ngoi ra n cn cha tên của my client đ server c th
biết được client no đ gởi yêu cu đến.
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
20
DHCP Offer:
Sau khi nhn được gi tin DHCP Discover của client, nếu c mt DHCP
Server hợp l (nghĩa l n c khả năng cung cp địa ch IP cho client) th
n sẽ trả li li bằng mt gi tin DHCP Offer, gi tin ny cha mt địa
ch IP đ nghị cho thuê trong mt khoảng thi gian nht định (mặc định l
8 ngy, sau mt khoảng thi gian l 50% (tc l 4 ngy) n sẽ t đng thu
hồi IP address đ cp nếu như client không sử dụng), km theo l địa ch
MAC của client được cp, mt subnet mask v địa ch IP của DHCP
Server đ cp pht. Trong thi gian ny server sẽ không cp pht địa ch
IP vừa đ nghị cho mt client no khc.
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
21
DHCP Request:
My client sau khi nhn được nhng li đ nghị l cc gi tin DHCP
Offer trên mng (trưng hợp trong mng c nhiu hơn 1 DHCP server) sẽ
tiến hnh chn lc mt gi tin phù hợp v sau đ phản hồi li bằng mt
gói tin là DHCP Request (bao gồm thông tin v DHCP Server cp pht
địa ch cho n) đ chp nhn li đ nghị đ. Điu ny gip cho vic cc
gi tin cn li không được chp nhn sẽ được cc Server rt li v dùng
đ cp pht cho Client khc.
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
22
DHCP Acknowledgement:
Khi DHCP Server nhn được gi tin DHCP Request, n sẽ trả li li
DHCP client bằng mt gi tin l DHCP Ack nhằm mục đích thông bo l
đ chp nhn cho DHCP client đ thuê địa ch IP. Gi tin ny bao gồm
địa ch IP v cc thông tin cu hnh khc (DNS Server, WINS Server, ).
Cuối cùng client nhn được gi tin DHCP Ack th cng c nghĩa l kết
thc qu trnh thuê v cp pht địa ch IP. V địa ch IP ny chính thc
được client sử dụng.
Lưu ý: Tt cả vic trao đổi thông tin gia mt DHCP server v DHCP
client sẽ sử dụng giao thc UDP đ truyn cc gi tin (User Datagram
Protocol) ti 2 cổng l 67 v 68 dnh cho vic truyn d liu đến server
và client.
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
23
1.4. Cơ chế tự động refresh li thời gian đăng ký (lease time)
Bây gi ta coi như l DHCP client đ đăng k được mt IP address rồi.
Theo mặc định của DHCP server th mỗi IP lease ch được c 8 ngy.
Nếu theo như mặc định (8 ngy) th mt DHCP client sau mt khoảng
thi gian l 50% (tc l 4 ngy) n sẽ t đng xin li IP address vi
DHCP m n đ xin ban đu. N DHCP client lc ny sẽ gởi mt sẽ gởi
mt DHCPREQUEST trc tiếp (unicast) đến DHCP server m n đ xin
ban đu.
Nếu m DHCP server đ "cn sống", n sẽ trả li bằng mt gi
DHCPACK đ renew (cho thuê mi li) ti DHCP client, gi ny bao
gồm thông cc thông số cu hnh mi cp nht nht trên DHCP server.
Nếu DHCP server "đ chết", th DHCP client ny sẽ tiếp tục sử dụng cu
hnh hin thi của n.
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
24
V nếu sau 87.5% (7 ngy) của thi gian thuê hin thi của n, n sẽ
broadcast mt DHCPDISCOVER đ update địa ch IP của n. Vào lúc
này, nó không kiếm ti DHCP server ban đu cho n thuê na m n l
sẽ chp nhn bt c mt DHCP server no khc.
Nếu thi gian đăng k đ hết, th client sẽ ngay lp tc dừng li vic sử
dụng IP address đ đăng k đ. V DHCP client sau đ sẽ bắt đu tiến
trnh thuê mt địa ch như ban đu.
Chú ý: khi chng ta khởi đng (restart) li DHCP client th n sẽ t đng
renew li IP address m trưc khi n shut down.
Đề tà i: tm hiu cch phng chống cc cuốc tn công layer2 trên switch/ cisco
25
Vy nếu khi ta c mt s thay đổi v cu hnh trên DHCP server m ta
muốn n c tc dụng đến cc client ngay lp tc th ta c th renew mt
IP lease "bằng tay" đối vi DHCP client như sau: vo run, đnh command
> đnh lnh l ipconfig /renew. Khi đ n sẽ gởi mt DHCPREQUEST
đến DHCP server đ update thông tin v cu hnh, v thi gian đăng k
mi. V ngược li, nếu ta không muốn đăng k ci IP address ny na ta
c th đnh lnh ipconfig /release. Lc ny, n sẽ gởi đến DHCP server
mt DHCPRELEASE. Sau lnh ny, client sẽ không cn liên lc vi
network bằng TCP/IP na.