偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

當ARP遇到DHCP Snooping

網(wǎng)絡 網(wǎng)絡管理
對于安全問題,我們這次討論的是當ARP和DHCP Snooping的關系。現(xiàn)在就讓我們看一下有關問題吧。

我們對于DHCP Snooping的學習也有了一段時間了。那么DHCP Snooping是DHCP處理安全問題的一道屏障。那么我們今天來看一下ARP以及DHCP Snooping的內容。

DHCP Snooping和ARP探測的關系

ARP 探測就是對經(jīng)過設備的所有 ARP 報文進行檢查, DHCP Snooping需要提供數(shù)據(jù)庫信息供 ARP 探測使用,在開啟 DAI 功能的設備上,當收到 ARP報文時,DAI 模塊就根據(jù)報文查詢 DHCP snooping的綁定數(shù)據(jù)庫,只有當收到得 ARP 報文得 mac、ip 和端口信息都匹配時才認為收到的 ARP 報文是合法的,才進行相關的學習和轉發(fā)操作,否則丟棄該報文。

DHCP Snooping配置的其他注意事項
 
DHCP Snooping功能與 1x的 DHCP Option 82 功能是互斥的,即不能同時使用

DHCP Snooping和 DHCP Option82

DHCP Snooping僅對用戶的DHCP過程進行窺探,若想控制用戶必須使用DHCP分配的 IP 上網(wǎng), 則必須使用 ARP 探測功能,而 ARP 檢測模塊需要檢測所有 ARP報文,所以會對設備的整體性能產(chǎn)生影響,需要用戶注意。

配置打開和關閉DHCP Snooping

缺省情況下,設備的 DHCP Snooping 功能是關閉,當配置 ip dhcp snooping 命令后,設備就打開了 dhcp snooping 功能,開始對 dhcp報文進行監(jiān)控。

  1. switch# configure terminal //進入配置模式   
  2. switch(config)# [no] ip dhcp snooping DHCP snooping   //打開和關閉 

下邊是配置打開設備 DHCP snooping功能:

  1. switch# configure terminal   
  2. switch(config)# ip dhcp snooping   
  3. switch(config)# end   
  4. switch# 

配置DHCP源MAC檢查功能

配置此命令后,設備就會對 UNTRUST 口送上來的 DHCP Request 報文進行源MAC和 Client 字段的 MAC地址校驗檢查,丟棄 MAC值不相同的不合法的報文。默認不檢查。

  1. switch# configure terminal //進入配置模式   
  2. switch(config)# [no]ip dhcp snooping   
  3. verify mac-address  
責任編輯:佟健 來源: it實驗室
相關推薦

2010-09-01 15:32:02

DHCP Snoopi

2010-09-26 14:52:22

DHCP Snoopi

2010-08-31 16:57:13

DHCP SNOOPI

2010-09-02 14:39:34

2010-08-31 17:01:31

dhcp snoopi

2010-09-27 10:40:21

DHCP Snoopi

2010-09-01 09:31:15

2010-09-01 16:11:46

顯示DHCP snoo

2010-09-06 14:46:43

2010-09-01 16:03:51

DHCP Snoopi

2010-08-30 09:15:37

DHCP Snoopi

2010-09-03 11:21:57

2010-09-27 10:34:54

DHCP Snoopi

2010-08-30 17:27:43

DHCP Snoopi

2011-03-09 15:01:30

DHCP-snoopiDHCP

2010-09-27 12:42:31

靜態(tài)IP dhcp s

2010-08-30 09:56:09

IP dhcp sno

2010-08-31 10:17:14

2010-09-27 12:37:55

3750配置DHCP

2010-09-01 09:26:08

點贊
收藏

51CTO技術棧公眾號