永发信息网

避免网络中私架DHCP服务器,用dhcp snooping可以吗

答案:2  悬赏:60  手机版
解决时间 2021-01-23 18:36
避免网络中私架DHCP服务器,用dhcp snooping可以吗
最佳答案
开启交换机DHCP Snooping功能

[h3c]DHCP Snooping

配置合法的DHCP服务器转发端口
[h3c]interface Ethernet1/0/5
[h3c-Ethernet1/0/5]dhcp-snooping trust

配置防DHCP服务器仿冒功能
例:
开启交换机DHCP Snooping功能

[h3c]DHCP Snooping

开启防DHCP服务器仿冒功能
[h3c]interface Ethernet1/0/5
[h3c-Ethernet1/0/5]dhcp-snooping server-guard enable
意思是在端口上启用仿冒功能,万一有非法DHCP服务器进入即触发预设置的策略

配置防DHCP服务器仿冒功能的处理策略
[h3c-Ethernet1/0/5]dhcp-snooping server-guard method { trap | shutdown }
缺省情况下,交换机防DHCP服务器仿冒功能的处理策略为trap

显示DHCP服务器仿冒相关信息
display dhcp-snooping server-guard

其实配置snooping和仿冒功能效果都是一样,防止非法的DHCP服务器进入网络,只是h3c交换机不同型号支持的方法不同。
全部回答
dhcp snooping配置步骤 1.进入系统视图 system-view 2.全局使能dhcp-snooping功能 [h3c]dhcp-snooping 3.进入端口e1/0/2 [h3c] interface ethernet 1/0/2 3.将端口e1/0/2配置为trust端口, [h3c-ethernet1/0/2]dhcp-snooping trust dhcpsnooping配置关键点 1.当交换机开启了 dhcp-snooping后,会对dhcp报文进行侦听,并可以从接收到的dhcp request或dhcp ack报文中提取并记录ip地址和mac地址信息。另外,dhcp-snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发dhcp offer报文,而不信任端口会将接收到的dhcpoffer报文丢弃。这样,可以完成交换机对假冒dhcp server的屏蔽作用,确保客户端从合法的dhcp server获取ip地址; 2.由于dhcp服务器提供给用户包含了服务器分配给用户的ip地址的报文―“dhcp offer”报文,由e1/0/2端口进入交换机并进行转发,因此需要将端口e1/0/2配置为“trust”端口。如果交换机上行接口配置为trunk 端口,并且连接到dhcp中继设备,也需要将上行端口配置为“trust”端口。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
单选题下列叙述错误的是A.两个氨基酸脱水缩合
如何修改开机图片
________、________成为当代的主要疾病.
七分熟的芒果怎样加速成熟
怎么只删除一页的页眉
如图是一个长方形截去两个角后的立体图形,如
单选题用光学显微镜观察玻片标本时,首先用低
Windows script host ActiveX部件不能创建对
一片鲜网修真辣文 NP 女主是特殊体质 女主是
您拨打的电话无法接通 是怎么回事?
在通常情况下,采取________和________的方法
有一首歌叫青春什么 四个字的
单选题赤壁古战场的遗址在今天的A.湖北省境内
这种偶尔事故很难避免,因为它发生的概率太低
《雷雨》中,周朴园对侍萍的感情是真实的还是
推荐资讯
平会干洗店地址好找么,我有些事要过去
增值税纳税申报表附表二上月认证本期抵扣怎么
那坡派出所地址好找么,我有些事要过去
人民电影院地址有知道的么?有点事想过去
单选题Judging from his &n
明诚二手车(泰州兴化市)地址在哪,我要去那里
BL如何去捉那只白色的双头狗狗
2011年12月,联合国气候变化大会在南非德班召
用人血敷脸是不是可以把皮肤变的更好
天昌小学地址在什么地方,想过去办事
手机QQ怎么删除相册?是整个相册!不是照片!
金三角摄影图片社怎么去啊,我要去那办事
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?