Eltex MES2324FB [185/249] Опция 82 протокола dhcp option 82 используется для того чтобы проинформировать dhcp

Eltex MES2324B [185/249] Опция 82 протокола dhcp option 82 используется для того чтобы проинформировать dhcp
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
185
Таблица 5.185 Команды режима Privileged EXEC
Команда
Значение/Значение
по умолчанию
Действие
show dot1x interface
{gigabitethernet gi_port |
tengigabitethernet te_port |
fortygigabitethernet fo_port |
oob}
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4)
Настройки протокола 802.1x на интерфейсе (команда доступ-
на только для привилегированного пользователя).
show dot1x detailed
-
Показывает расширенные настройки протокола 802.1x.
show dot1x users [username]
username: строка
Показывает авторизованных клиентов.
show dot1x locked clients
-
Показывает неавторизованных клиентов, заблокированных по
тайм-ауту.
show dot1x statistics interface
{gigabitethernet gi_port |
tengigabitethernet te_port |
fortygigabitethernet fo_port |
oob}
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4)
Показывает статистику 802.1X на интерфейсах.
6.7.3 Контроль протокола DHCP и опция 82
DHCP (Dynamic Host Configuration Protocol) сетевой протокол, позволяющий клиенту по
запросу получать IP-адрес и другие требуемые параметры, необходимые для работы в сети TCP/IP.
Протокол DHCP может использоваться злоумышленниками для совершения атак на
устройство, как со стороны клиента, заставляя DHCP-сервер выдать все доступные адреса, так и со
стороны сервера, путем его подмены. Программное обеспечение коммутатора позволяет
обеспечить защиту устройства от атак с использованием протокола DHCP, для чего применяется
функция контроля протокола DHCP DHCP snooping.
Устройство способно отслеживать появление DHCP-серверов в сети, разрешая их
использование только на «доверенных» интерфейсах, а также контролировать доступ клиентов к
DHCP-серверам по таблице соответствий.
Опция 82 протокола DHCP (option 82) используется для того, чтобы проинформировать DHCP-
сервер о том, от какого DHCP-ретранслятора (Relay Agent) и через какой его порт был получен
запрос. Применяется для установления соответствий IP-адресов и портов коммутатора, а также для
защиты от атак с использованием протокола DHCP. Опция 82 представляет собой дополнительную
информацию (имя устройства, номер порта), добавляемую коммутатором, который работает в
режиме DHCP Relay агента, в виде DHCP-запроса, принятого от клиента. На основании данной
опции, DHCP-сервер выделяет IP-адрес (диапазон IP-адресов) и другие параметры порту
коммутатора. Получив необходимые данные от сервера, DHCP Relay агент выделяет IP-адрес
клиенту, а также передает ему другие необходимые параметры.
Таблица 5.186 - Формат полей опции 82
Поле
Передаваемая информация
Circuit ID
Имя хоста устройства.
строка вида eth <stacked/slotid/interfaceid>:<vlan>
Последний байт номер порта, к которому подключено устройство, отправляю-
щее dhcp-запрос.
Remote agent ID
Enterprise number 0089c1
MAC-адрес устройства.

Содержание

Скачать