Q-Tech QSW-3450 [254/260] Типовое применение dhcp snooping

Q-Tech QSW-3450 [254/260] Типовое применение dhcp snooping
Руководство пользователя
34. Конфигурация DHCP Snooping 254
www.qtech.ru
ip dhcp snooping information option self-defined
subscriber-id format [ascii | hex]
Пользовательский формат circuit-id для опции
82.
Режим порта
ip dhcp snooping information option subscriber-
id {standard | <circuit-id>}
no ip dhcp snooping information option
subscriber-id
Устанавливает содержание суб-опции circuit-id
опции 82. Команда no возвращает стандартный
формат.
ip dhcp snooping information option allow-
untrusted (replace|)
no ip dhcp snooping information option allow-
untrusted (replace|)
Команда используется для разрешения
ненадежным портам DHCP snooping получать
пакеты с опцией 82. Когда установлено
"replace", опции 82 допускается замена. Когда
эта команда отключена, все DHCP пакеты с
опцией 82 отбрасываются.
34.3 Типовое применение DHCP Snooping
DHCP Client
IP:1.1.1.5
Mac:AA
E1/1 E1/10
E1/11 E1/12
DHCP Client
IP:1.1.1.6
Mac:BB
DHCP сервер
Gateway
DHCPACK
Switch
STOP
Как показано на рисунке, устройство Mac-AA обычный пользователь, подключенный к
недоверенному порту 1/1 коммутатора, получает IP настройки через DHCP, IP адрес
клиента 1.1.1.5. DHCP сервер и шлюз подключены к доверенным портам коммутатора,
1/11 и 1/12 соответственно. Злоумышленник Mac-BB, подключенный к недоверенному
порту 1/1 коммутатора, пытается подделать DHCP сервер (посылая пакеты DHCPACK).
Функция DHCP Snooping на коммутаторе эффективно обнаружит и блокирует такой тип
сетевой атаки.
Последовательность настройки:

Содержание

Скачать