自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

架設(shè)pppoe服務(wù)器 實現(xiàn)欺騙的防御

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
對于架設(shè)pppoe服務(wù)器的過程,我們還可以有效地防止ARP的欺騙。那么如何實現(xiàn)這一步呢?現(xiàn)在就讓我們來介紹一下吧。

網(wǎng)絡(luò)安全問題非常敏感,數(shù)不過來的安全隱患一直困擾著我們。那么這里我們則講解一下通過架設(shè)pppoe服務(wù)器撥號上網(wǎng),從而防止ARP欺騙的內(nèi)容。ARP病毒是局域網(wǎng)中的一個不可回避的話題,但是這個問題在撥號用戶那兒好象沒怎么聽說過,現(xiàn)在電信或者網(wǎng)通的家庭用戶一般都是使用PPPOE撥號的方法上網(wǎng),我到親戚家?guī)椭{(diào)試網(wǎng)絡(luò)的時侯就發(fā)現(xiàn)怎么他的機器里面IP地址與網(wǎng)關(guān)的地址是一致的(呵呵,象我們在局域網(wǎng)中調(diào)試網(wǎng)絡(luò)習(xí)慣了,拿到一個機器先打ipconfig/all命令看看,了解一下網(wǎng)絡(luò)的基本情況),一般來說電信或網(wǎng)通ADSL貓PPPOE撥號的網(wǎng)絡(luò)拓?fù)淙鐖D1所示:

架設(shè)pppoe服務(wù)器 實現(xiàn)欺騙的防御

圖1

是的,盡管解決ARP地址欺騙的方法有很多,但是我們在局域網(wǎng)中借鑒ADSL所采用PPPOE撥號上網(wǎng)的方法,在局域網(wǎng)中建立PPPOE服務(wù)器,讓局域網(wǎng)用戶也通過PPPOE服務(wù)器撥號上網(wǎng),使局域網(wǎng)中的微機既可以上網(wǎng),又使其獲得的IP地址與網(wǎng)關(guān)地址一致,從而達到防止利用ARP地址欺騙在局域網(wǎng)中發(fā)動攻擊的可能,不也是一種思路嗎.

一、搞清楚PPPOE網(wǎng)絡(luò)拓?fù)?/strong>

從網(wǎng)上大家也可以找到架設(shè)pppoe服務(wù)器的教程,但是如果沒有一個明白人指點的話,自己摸索著配置很難成功,為什么,因為網(wǎng)上的教程都是直接從命令配置說起,沒有把網(wǎng)絡(luò)拓?fù)湔f清楚,如果是在虛擬機中進行配置,那個網(wǎng)絡(luò)拓?fù)渚透y說清楚,所以為了把PPPOE服務(wù)器的配置講清楚,先要搞清楚網(wǎng)絡(luò)拓?fù)?先說一下,正常的PPPOE服務(wù)器在局域網(wǎng)中的拓?fù)鋱D(如圖2).

架設(shè)pppoe服務(wù)器 實現(xiàn)欺騙的防御

圖2

結(jié)合圖2我們要再說明一下,一般來說在單位的局域網(wǎng)中,用戶上網(wǎng)都是先通過網(wǎng)線連接到交換機,交換機再上連NAT(地址轉(zhuǎn)換)設(shè)備(寬帶路由器或硬件防火墻或?qū)拵暇W(wǎng)管理系統(tǒng))來實現(xiàn)的,PPPOE服務(wù)器位于交換機與NAT設(shè)備之間,起到驗證撥號用戶信息和分配IP地址等作用,但是PPPOE服務(wù)器分配給用戶的IP地址與DHCP服務(wù)器分配給用戶的IP地址是不一樣,DHCP服務(wù)器分配給了用戶完整的IP地址/子網(wǎng)掩碼/網(wǎng)關(guān)/DNS等信息,但是PPPOE分配給用戶的只是IP地址和DNS服務(wù)器地址.

如果我們要在虛擬機中拿routeros軟件作PPPOE服務(wù)器的實驗,就要更加好好的規(guī)劃一下網(wǎng)絡(luò)拓?fù)?

第一個要點:真實的機器中虛擬出一臺XP的系統(tǒng)(作為撥號測試的客戶端),再虛擬出一臺routeros系統(tǒng)(作為PPPOE服務(wù)器).

第二個要點,虛擬的routeros系統(tǒng)要設(shè)置兩塊網(wǎng)卡,而且都處于橋接模式,網(wǎng)絡(luò)拓?fù)淙鐖D2所示:

架設(shè)pppoe服務(wù)器 實現(xiàn)欺騙的防御

圖3

但是實際上我們是沒有這兩臺交換機的,但是由于虛擬機的橋接網(wǎng)卡的功能,我們可以按照上面的圖示理解.#p#

二、PPPOE服務(wù)器網(wǎng)絡(luò)配置

結(jié)合我架設(shè)pppoe服務(wù)器的經(jīng)驗(也可以說總結(jié)多次不成功的經(jīng)歷所帶來的教訓(xùn)吧),很多次都是配置過程中某一個小環(huán)節(jié)出現(xiàn)問題導(dǎo)致失敗,所以說要想成功的配置好PPPOE服務(wù)器,先要知道在哪兒出現(xiàn)問題了,也就是說要保證前面的操作是正確的,總體來說,有關(guān)網(wǎng)絡(luò)設(shè)置的操作有如下幾步:

(一)設(shè)置網(wǎng)卡的名字和IP地址信息

  1. [admin@MikroTik] interface> set 0 name=lan 
  2. [admin@MikroTik] interface> set 1 name=wan 
  3. [admin@MikroTik] interface> print  
  4. Flags: X - disabled, D - dynamic, R - running  
  5. #    NAME                         TYPE             RX-RATE    TX-RATE    MTU  
  6. 0 R lan                          ether            0          0          1500  
  7. 1 R wan                          ether            0          0          1500  
  8.  
  9. [admin@MikroTik] interface> /ip  
  10. [admin@MikroTik] ip> address  
  11. [admin@MikroTik] ip address> add  
  12. address: 10.70.10.10/16  
  13. interface: wan  
  14. [admin@MikroTik] ip address> print  
  15. Flags: X - disabled, I - invalid, D - dynamic  
  16. #   ADDRESS            NETWORK         BROADCAST       INTERFACE  
  17. 0   10.70.10.10/16     10.70.0.0       10.70.255.255   wan 

經(jīng)過以上的設(shè)置,我們就為這臺PPPOE服務(wù)器設(shè)置了必要的網(wǎng)絡(luò)參數(shù),有了IP地址,我們就可以登錄http://10.70.10.10,從上面下載winbox這款軟件,以后的操作都可以圖形界面中進行了.  

(二)設(shè)置默認(rèn)路由

PPPOE服務(wù)器也可以理解為一臺路由器,因此也必須設(shè)置默認(rèn)路由.

>IP>Router,添加一條新的路由即可,本機設(shè)置的為10.70.0.1

架設(shè)PPPOE服務(wù)器的以上步驟設(shè)好以后,我們可以點擊winbox中的New Terminal,登錄進入這臺PPPOE服務(wù)器,進行一下ping網(wǎng)關(guān)的操作,如果能夠ping通,說明網(wǎng)絡(luò)設(shè)置已經(jīng)沒有問題了.#p#

三、PPPOE服務(wù)器的設(shè)置

PPPOE服務(wù)器的設(shè)置分為4步:

(一)添加一個地址池

  1. IP>Pool  
  2. Name:pool1  
  3. Address:192.168.0.10-192.168.0.100 

從這兒就可以看到,我們?yōu)橛脩舴峙涞牡刂分挥蠭P地址,沒有子網(wǎng)掩碼,也沒有網(wǎng)關(guān).

(二)在PPP中添加一個新的Profile文件

  1. PPP>Profiles,新建一個  
  2. Name:profile1  
  3. Loacl Address:192.168.1.1  
  4. Remote Address:pool1(即為客戶端分配地址池pool1的地址) 

(三)在PPP的Secrets中添加撥號用戶

  1. PPP>Secrets  
  2. Name:ppp1  
  3. Password:ppp1  
  4. Service:pppoe  
  5. Profile:profile1 

當(dāng)然了,如果要添加多個用戶的話,就在這兒多添加幾個吧.

(四)添加PPPOE服務(wù)

這個步驟是沒有錯,只是要特別的提醒大家,是在PPP>Interfaces下已經(jīng)有PPPoE Server了,我們要選中這一項,再點添加"+",這時就會出現(xiàn)相應(yīng)的選項:

  1. Service Name:Service1  
  2. Interface:lan  
  3. Default profile:profile1 

架設(shè)PPPOE服務(wù)器的以上四步設(shè)置完成了,PPPOE服務(wù)器也就架設(shè)好了,在另一臺虛擬的XP上就可以新建一個寬帶連接,服務(wù)器名填"service1",用戶名和密碼均為"ppp1",應(yīng)該可以很順利的就撥號上去了,用ipconfig命令看一下,會得到如下信息:

  1. PPP adapter service1:  
  2. Connection-specific DNS Suffix . :  
  3. Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface  
  4. Physical Address. . . . . . . . . : 00-53-45-00-00-00  
  5. Dhcp Enabled. . . . . . . . . . . : No  
  6. IP Address. . . . . . . . . . . . : 192.168.0.98  
  7. Subnet Mask . . . . . . . . . . . : 255.255.255.255  
  8. Default Gateway . . . . . . . . . : 192.168.0.98  
  9. DNS Servers . . . . . . . . . . . : 222.175.169.91  
  10. 219.146.0.130  
  11. NetBIOS over Tcpip. . . . . . . . : Disabled 

從中可以看出IP地址與網(wǎng)關(guān)地址是一致的,而且子網(wǎng)掩碼是255.255.255.255(表示一臺主機),當(dāng)然現(xiàn)在還是無法上網(wǎng)的,還需要下面的兩步設(shè)置.

(五)設(shè)置NAT

  1. IP>Fireware>NAT 

注意,我們要在右上角的位置選擇"srcnat",即針對源地址作NAT

  1. Out.Interface:wan  
  2. Action:masquerade(即作IP偽裝). 

(六)設(shè)置DNS

  1. IP>DNS>Static>Settings  
  2. Primary DNS:222.175.169.91  
  3. Seconday DNS:219.146.0.130 

以上六步建立好以后,用戶再次PPPOE撥號上網(wǎng),就可以正式上網(wǎng)了.

利用routeros軟件建立PPPOE服務(wù),大致步驟就是這樣,搞清楚了網(wǎng)絡(luò)拓?fù)?再掌握必要的配置命令,利用routeros來建立一臺PPPOE服務(wù)器并不是一件很困難的事,但是一個不可回避的事實是routeros是一款商業(yè)軟件,價格不菲,所以我們要尋求替代產(chǎn)品,紅旗LINUX6.0桌面版就可以勝任,下一篇文章就介紹一下利用通用的LINUX系統(tǒng)來架設(shè)PPPOE服務(wù)器.

責(zé)任編輯:佟健 來源: hi.baidu.com
相關(guān)推薦

2010-09-07 14:36:43

架設(shè)PPPOE服務(wù)器

2010-09-06 17:08:23

2010-01-04 13:26:51

Ubuntu安裝

2011-08-08 13:52:32

服務(wù)器

2010-09-07 13:44:14

PPPOE服務(wù)器

2010-09-07 15:27:01

2010-09-16 13:29:06

Linux做PPPOE

2010-07-01 17:13:53

2009-12-10 17:20:00

PHP服務(wù)器架設(shè)

2009-02-27 14:31:00

2011-03-11 10:39:04

2010-03-01 17:51:11

Fedora funa

2009-10-22 11:10:54

2009-06-11 11:13:01

LinuxWeb服務(wù)器

2009-02-10 15:38:00

ApacheLinuxWeb服務(wù)器

2009-12-02 15:25:31

Linux郵件服務(wù)器

2009-06-11 09:04:00

2009-08-25 12:37:38

個人服務(wù)器架設(shè)

2013-04-08 15:42:03

SendmailMail服務(wù)器

2011-03-02 16:49:53

Pureftpdmysql
點贊
收藏

51CTO技術(shù)棧公眾號