SNR S2962-24T [200/357] Решение проблем с конфигурацией dhcp snooping

SNR S2962-24T [200/357] Решение проблем с конфигурацией dhcp snooping
40. DHCP snooping 200
Рисунок 40.1 Настройка DHCP snooping
Как показано на рисунке 40.1, ПК1 подключен к недоверенному порту 1/0/1
коммутатора Switch1 и получает конфигурацию через DHCP, IP-адрес клиента 10.10.10.5.
DHCP-сервер и шлюз подключены к портам коммутатора 1/0/11 и 1/0/12 соответственно,
настроенным как доверенные. Злоумышленник ПК2, подключенный к недоверенному
порту 1/0/2 пытается подделать DHCP-сервер, посылая ложные DHCPACK. Функция
DHCP snooping эффективно обнаружит и заблокирует такой тип атаки.
Конфигурация коммутатора Switch1:
Switch1(config)#ip dhcp snooping enable
Switch1(config)#interface ethernet 1/0/11
Switch1(Config-Ethernet1/0/11)#ip dhcp snooping trust
Switch1(Config-Ethernet1/0/11)#exit
Switch1(config)#interface ethernet 1/0/12
Switch1(Config-Ethernet1/0/12)#ip dhcp snooping trust
Switch1(Config-Ethernet1/0/12)#exit
Switch1(config)#interface ethernet 1/0/1-2
Switch1(Config-Port-Range)#ip dhcp snooping action shutdown
40.4 Решение проблем с конфигурацией DHCP snooping
Проверьте, включен ли DHCP-snooping;
Если порт не реагирует на ложные DHCP сообщения, проверьте, настроен ли этот
порт как недоверенный.

Содержание

Скачать