Eltex MES2408 [100/139] Контроль протокола dhcp и опция 82

Eltex MES2408 [100/139] Контроль протокола dhcp и опция 82
Ethernet-коммутаторы серий MES24хх, MES14хх
100
Команды режима Privileged EXEC
Вид запроса командной строки режима Privileged EXEC:
console#
Таблица 134 Команды режима Privileged EXEC
Команда
Значение/Значение
по умолчанию
Действие
show dot1x interface
{gigabitethernet gi_port |
tengigabitethernet te_port |
fastethernet fa_port}}
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24)
Настройки протокола 802.1x на интерфейсе (команда доступ-
на только для привилегированного пользователя).
show dot1x statistics interface
{gigabitethernet gi_port |
tengigabitethernet te_port |
fastethernet fa_port }
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24)
Показывает статистику 802.1X на интерфейсах.
4.20.3 Контроль протокола DHCP и опция 82
DHCP (Dynamic Host Configuration Protocol) сетевой протокол, позволяющий клиенту по
запросу получать IP-адрес и другие требуемые параметры, необходимые для работы в сети TCP/IP.
Протокол DHCP может использоваться злоумышленниками для совершения атак на
устройство, как со стороны клиента, заставляя DHCP-сервер выдать все доступные адреса, так и со
стороны сервера, путем его подмены. Программное обеспечение коммутатора позволяет
обеспечить защиту устройства от атак с использованием протокола DHCP, для чего применяется
функция контроля протокола DHCP DHCP snooping.
Устройство способно отслеживать появление DHCP-серверов в сети, разрешая их
использование только на «доверенных» интерфейсах, а также контролировать доступ клиентов к
DHCP-серверам по таблице соответствий.
Опция 82 протокола DHCP (option 82) используется для того, чтобы проинформировать DHCP-
сервер о том, от какого DHCP-ретранслятора (Relay Agent) и через какой его порт был получен
запрос. Применяется для установления соответствий IP-адресов и портов коммутатора, а также для
защиты от атак с использованием протокола DHCP. Опция 82 представляет собой дополнительную
информацию (имя устройства, номер порта), добавляемую коммутатором, который работает в
режиме DHCP Relay агента, в виде DHCP-запроса, принятого от клиента. На основании данной
опции, DHCP-сервер выделяет IP-адрес (диапазон IP-адресов) и другие параметры порту
коммутатора. Получив необходимые данные от сервера, DHCP Relay агент выделяет IP-адрес
клиенту, а также передает ему другие необходимые параметры.
Таблица 135 Формат полей опции 82
Поле
Передаваемая информация
Circuit ID
Имя хоста устройства.
строка вида eth <stacked/slotid/interfaceid>:<vlan>
Последний байт номер порта, к которому подключено устройство, отправляю-
щее dhcp-запрос.
Remote agent ID
Enterprise number 0089c1
MAC-адрес устройства.

Содержание

Скачать