next up previous contents
Next: Verhalten bei Sicherheitsproblemen Up: Verhalten von Management-Anwendung und Previous: Client hat Ressourcen freigegeben

Client hat externe IP-Adresse

  Wenn ein DHCP-Client eine externe IP-Adresse hat und nur Konfigurationsdaten für ein bestimmtes Subnetz benötigt, weil er die dort angebotenen Netzdienste nutzen will, so kann er mittels einer DHCPINFORM-PDU DHCP-Server die nötigen Parameter anfordern (s. [*]).

Wie der DHCP-Server reagiert bzw. wie diese Anfrage behandelt wird, hängt von der Vergabe-Politik der Netzbetreiber ab: Wenn nicht gewünscht wird, daß bestimmte Netzdienste von bestimmten Benutzern genutzt werden (z.B. Angehörigen einer fremden Firma), so kann der Zugang beschränkt werden, indem man Parameter nur den DHCP-Clients zukommen läßt, die sich auf ``genehmigten'' Subnetzen befinden. Wenn der Zugriff aber erlaubt ist, so hängt es von der Management-Policy der Betreiber ab, ob die reine Vergabe von Konfigurationsparametern an externe Systeme ebenfalls überwacht werden soll oder nicht. Falls die Vergabe nicht überwacht wird, so genügt es, wenn der angesprochene DHCP-Server die Parameter in einem DHCPACK übermittelt. Falls eine Überwachung gewünscht wird, um z.B. die Nutzung von Netzressourcen kontrollieren zu können, so muß der DHCP-Server zuerst überprüfen, ob die IP-Adresse des Clients auch wirklich extern ist (vgl. [*]), bevor er ein DHCPACK absendet und die Management-Anwendung informiert, an welchen Client die Parameter vergeben wurden bzw. werden sollten (IP-Adresse, Hardwareadresse, etc.). Wenn die Management-Anwendung den Trap mit der Information erhält, so muß sie die Datenbasis um den Eintrag des externen Systems erweitern bzw. im Falle des Mißbrauchs des DHCPINFORM den Netzadminstrator benachrichtigen.


next up previous contents
Next: Verhalten bei Sicherheitsproblemen Up: Verhalten von Management-Anwendung und Previous: Client hat Ressourcen freigegeben
Copyright Munich Network Management Team