Qtech QSW-2850-28T-AC [278/382] Типовое применение dhcp snooping

Qtech QSW-2800-10T-DC [278/382] Типовое применение dhcp snooping
www.qtech.ru
32.3 Типовое применение DHCP Snooping
Switch
Gateway
DHCP сервер
Типовой применение
Как показано на рисунке, устройство Mac-AA обычный пользователь, подключенный к
недоверенному порту 1/1 коммутатора, получает IP настройки через DHCP, IP адрес
клиента 1.1.1.5. DHCP сервер и шлюз подключены к доверенным портам коммутатора,
1/11 и 1/12 соответственно. Злоумышленник Mac-BB, подключенный к недоверенному
порту 1/1 коммутатора, пытается подделать DHCP сервер (посылая пакеты DHCPACK).
Функция DHCP Snooping на коммутаторе эффективно обнаружит и блокирует такой тип
сетевой атаки.
Последовательность настройки:
switch#
switch#config
switch(config)#ip dhcp snooping enable
switch(config)#interface ethernet 1/11
switch(Config-If-Ethernet1/11)#ip dhcp snooping trust
switch(Config-If-Ethernet1/11)#exit
switch(config)#interface ethernet 1/12
switch(Config-If-Ethernet1/12)#ip dhcp snooping trust
switch(Config-If-Ethernet1/12)#exit
switch(config)#interface ethernet 1/1-10
switch(Config-Port-Range)#ip dhcp snooping action shutdown
switch(Config-Port-Range)#
E1/0/1
E1/0/10
STOP
E1/0/11
E1/0/12
DHCP Client
IP:1.1.1.5
Mac:AA
DHCPACK
DHCP Client
IP:1.1.1.6
Mac:BB

Содержание

Скачать