永发信息网

避免网络中私架DHCP服务器,用dhcpsnooping可以吗

答案:2  悬赏:0  手机版
解决时间 2021-12-22 00:50
避免网络中私架DHCP服务器,用dhcpsnooping可以吗
最佳答案
开启交换机DHCP Snooping功能

[h3c]DHCP Snooping

配置合法的DHCP服务器转发端口
[h3c]interface Ethernet1/0/5
[h3c-Ethernet1/0/5]dhcp-snooping trust

配置防DHCP服务器仿冒功能
例:
开启交换机DHCP Snooping功能

[h3c]DHCP Snooping

开启防DHCP服务器仿冒功能
[h3c]interface Ethernet1/0/5
[h3c-Ethernet1/0/5]dhcp-snooping server-guard enable
意思是在端口上启用仿冒功能,万一有非法DHCP服务器进入即触发预设置的策略

配置防DHCP服务器仿冒功能的处理策略
[h3c-Ethernet1/0/5]dhcp-snooping server-guard method { trap | shutdown }
缺省情况下,交换机防DHCP服务器仿冒功能的处理策略为trap

显示DHCP服务器仿冒相关信息
display dhcp-snooping server-guard

其实配置snooping和仿冒功能效果都是一样,防止非法的DHCP服务器进入网络,只是h3c交换机不同型号支持的方法不同。
全部回答
dhcp snooping配置步骤 1.进入系统视图 system-view 2.全局使能dhcp-snooping功能 [h3c]dhcp-snooping 3.进入端口e1/0/2 [h3c] interface ethernet 1/0/2 3.将端口e1/0/2配置为trust端口, [h3c-ethernet1/0/2]dhcp-snooping trust dhcpsnooping配置关键点 1.当交换机开启了 dhcp-snooping后,会对dhcp报文进行侦听,并可以从接收到的dhcp request或dhcp ack报文中提取并记录ip地址和mac地址信息。另外,dhcp-snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发dhcp offer报文,而不信任端口会将接收到的dhcpoffer报文丢弃。这样,可以完成交换机对假冒dhcp server的屏蔽作用,确保客户端从合法的dhcp server获取ip地址; 2.由于dhcp服务器提供给用户包含了服务器分配给用户的ip地址的报文―“dhcp offer”报文,由e1/0/2端口进入交换机并进行转发,因此需要将端口e1/0/2配置为“trust”端口。如果交换机上行接口配置为trunk 端口,并且连接到dhcp中继设备,也需要将上行端口配置为“trust”端口。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
九月英语怎么写
快递单号有什么用 5分
杭州哪有100元左右的宾馆,离火车站比较近的
高层水压不够怎么办?
Venice(威尼斯) is the Queen of the Adriati
中国最大最灵香火最旺的是哪座寺庙
如何确定论文关键词
仪陇国土资源局地址在哪?我要去那里办事
生辰八字看财运
Chikool/奇酷 拉拉裤怎么样,好不好
图所示的四种情景中,物体所受重力对物体做功
马鞍镇国土资源所地址在哪?我要去那里办事
单选题下列各句中加粗成语运用正确的一项是A.
我有只纯棕色美卡犬,非常活泼可爱,聪明温顺
仪陇县新政国土资源所地址有知道的么?有点事
推荐资讯
前河底村委会地址在什么地方?想过去办事
厉害用四川话怎么说
叶片上的________是气体进出植物体的门户,它
挤出来的母乳与妈妈体內的母乳营养价值一样吗
寒假期间北方哪适合旅游
q宠大乐斗幻境擅长木攻什么意思
古代怎么称呼丈夫
什么叫缓冲溶液
.Behind the hill lies the school I’ve st
英语文化背景It’s lucky if a tall man with
单选题直线l:x+y-1=0的倾斜角的大小为A.-45
莫干山、雁荡山、武夷山、千岛湖、三清山选择
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?