浅谈DHCP Snooping的配置

网络 网络管理
下面我们针对DHCP Snooping的内容进行了分析和介绍。针对的角度是配置方面的分析和讲解。希望对大家有用。

DHCP Snooping,在DHCP协议中,这个作用是非常关键的。很多设置中,我们都会涉及到这部分的内容。现在就让我们看一下DHCP Snooping的配置的知识吧。希望能够让大家爱有一个新的认识。

DHCP Server Spoofing

攻击者在交换机上架设了一个非法的DHCP服务器,将地址发送给客户端(网络中客户端从哪个DHCP上拿地址全凭人品,完全是谁快从谁哪里拿)攻击者可以将客户端的网关指向自己,于是可以得到客户端所有的数据包,之后再做一个中继,将数据包转发至真正的网关,但客户端感觉不到异样。

防范方法

配置DHCP Snooping

配置IP DHCP Snooping 步骤

1 在全局开启DHCP Snooping(必须)

ip dhcp snooping

2 在vlan上启用

ip dhcp snooping vlan 11-200

3 接口上启用 DHCP Trust(很重要的命令,默认全局启用了dhcp snooping之后,所有的接口都是untrust,只允许接PC,必须在和dhcp服务器,接入层交换机相连的接口下配置trust。untrust接口只能够发送DHCP请求,其余的DHCP相关包都会丢弃)

ip dhcp snooping trust

4 可以在接pc的接口上配置dhcp包的速率

ip dhcp snooping limit rate 100

责任编辑:佟健 来源: hi.baidu.com
相关推荐

2010-08-31 17:01:31

dhcp snoopi

2010-09-26 14:52:22

DHCP Snoopi

2010-08-30 17:27:43

DHCP Snoopi

2010-09-27 10:40:21

DHCP Snoopi

2010-09-01 09:31:15

2010-09-01 15:32:02

DHCP Snoopi

2010-08-31 10:17:14

2010-09-27 12:37:55

3750配置DHCP

2010-08-30 09:56:09

IP dhcp sno

2011-03-09 15:01:30

DHCP-snoopiDHCP

2010-09-01 09:26:08

2010-08-31 10:25:31

2010-09-06 14:46:43

2010-08-30 09:15:37

DHCP Snoopi

2010-09-01 16:11:46

显示DHCP snoo

2010-09-03 11:21:57

2010-09-27 12:42:31

静态IP dhcp s

2010-09-01 15:42:39

DHCP SnoopiARP

2010-08-31 16:57:13

DHCP SNOOPI

2010-09-25 17:00:47

dhcp中继配置
点赞
收藏

51CTO技术栈公众号