正在加载图片...
《网络运维管理》/实验17:在园区网中部署防火墙5 DNS Flood:攻击者向DNS服务器发送大量的域名解析请求,被攻击的DNS服务器在接收到 域名解析请求,首先会在服务器上查找是否有对应的缓存,如果查找不到并且该域名无法直接由 服务器解析时,DNS服务器会向其上层DNS服务器递归查询域名信息。域名解析的过程给服务器 带来了很大的负载,每秒钟域名解析请求超过一定的数量就会造成DNS服务器解析域名超时。 五、实验规划 本实验是在一台实体计算机上,通过eNsP仿真软件完成 实体计算机的操作系统为 Windows7/10; l、网络拓扑规划 为简化内容、突出重点,本实验的基本任务(任务1)仅在eNSP中构建一台防火墙,防火墙 通过云设备与实体机连接,实现防火墙与实体机的互访。 2、规划网络地址方案 根据对网络环境的设计,实验中所用到的网络为实体机所在网络。其网络参数(例如PP地址 范围、默认网关等)可以从网络管理员处获得(可能是动态获得,也可能是静态设置),具体情况 要根据实验环境的实际情况而定。《网络运维管理》/实验 17:在园区网中部署防火墙 5 DNS Flood:攻击者向 DNS 服务器发送大量的域名解析请求,被攻击的 DNS 服务器在接收到 域名解析请求,首先会在服务器上查找是否有对应的缓存,如果查找不到并且该域名无法直接由 服务器解析时,DNS 服务器会向其上层 DNS 服务器递归查询域名信息。域名解析的过程给服务器 带来了很大的负载,每秒钟域名解析请求超过一定的数量就会造成 DNS 服务器解析域名超时。 五、实验规划 本实验是在一台实体计算机上,通过 eNSP 仿真软件完成; 实体计算机的操作系统为 Windows7/10; 1、网络拓扑规划 为简化内容、突出重点,本实验的基本任务(任务 1)仅在 eNSP 中构建一台防火墙,防火墙 通过云设备与实体机连接,实现防火墙与实体机的互访。 2、规划网络地址方案 根据对网络环境的设计,实验中所用到的网络为实体机所在网络。其网络参数(例如 IP 地址 范围、默认网关等)可以从网络管理员处获得(可能是动态获得,也可能是静态设置),具体情况 要根据实验环境的实际情况而定
<<向上翻页向下翻页>>
©2008-现在 cucdc.com 高等教育资讯网 版权所有