SNR S5210G-24TX-UPS-R — руководство по настройке DHCP snooping для коммутаторов [111/184]

SNR S5210G-24TX-UPS-R [111/184] Пример настройки dhcp snooping
НАГТЕХ Руководство администратора по работе с ПО для коммутаторов серии s5xxx, s6xxx RU.13725199.01.01.00001-10 34 01
Команда Описание
keep - оставить существующую опцию 82 в пакете;
replace (по умолчанию) - заменить опцию 82 в пакете.
no ip dhcp snooping information
option policy
Команда выполняет установку значения по умолчанию
(ip dhcp snooping information option policy replace).
! В режиме глобальной
конфигурации
7. Просмотр настроек DHCP snooping:
Команда Описание
show ip dhcp snooping Отображение состояния dhcp snooping и конфигурации
на интерфесайх.
! В Admin режиме
20.2 Пример настройки DHCP snooping
Рисунок 19.2 - Настройка DHCP snooping
Как показано на рисунке 19.2, ПК1 подключен к недоверенному порту ge1 коммутатора
Switch1 и получает конфигурацию через DHCP, IP-адрес клиента 10.10.10.5. DHCP-сервер и шлюз
подключены к портам коммутатора xe11 и xe12 соответственно, настроенным как доверенные. Зло-
умышленник ПК2, подключенный к недоверенному порту ge2 пытается подделать DHCP-сервер,
посылая ложные DHCPACK. Функция DHCP snooping эффективно обнаружит и заблокирует такой
тип атаки.
DHCP snooping и option 82 111

Содержание

Изучите, как настроить DHCP snooping на коммутаторах для защиты от атак. Подробные команды и примеры помогут обеспечить безопасность вашей сети.

Скачать