CISCODHCPSnooping技术思科认证

文章作者 100test 发表时间 2010:01:01 12:37:05
来源 100Test.Com百考试题网


  1.介绍

  DHCP Snooping技术是DHCP安全特性,通过建立和维护DHCP Snooping绑定表过滤不可信任的DHCP信息,这些信息是指来自不信任区域的DHCP信息。DHCP Snooping绑定表包含不信任区域的用户MAC地址、IP地址、租用期、VLAN-ID 接口等信息.

  当交换机开启了DHCP-Snooping后,会对DHCP报文进行侦听,并可以从接收到的DHCP Request或DHCP Ack报文中提取并记录IP地址和MAC地址信息。另外,DHCP-Snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发DHCP Offer报文,而不信任端口会将接收到的DHCP Offer报文丢弃。这样,可以完成交换机对假冒DHCP Server的屏蔽作用,确保客户端从合法的DHCP Server获取IP地址。

  作用:1

  1.dhcp-snooping的主要作用就是隔绝非法的dhcp server,通过配置非信任端口。

  2.建立和维护一张dhcp-snooping的绑定表,这张表一是通过dhcp ack包中的ip和mac地址生成的,二是可以手工指定。这张表是后续DAI(dynamic arp inspect)和IP Source Guard 基础。这两种类似的技术,是通过这张表来判定ip或者mac地址是否合法,来限制用户连接到网络的.源:www.examda.com

  2.配置

  switch(config)#ip dhcp snooping switch(config)#ip dhcp snooping vlan 10

  switch(config-if)#ip dhcp snooping limit rate 10 /*dhcp包的转发速率,超过就接口就shutdown,默认不限制

  switch(config-if)#ip dhcp snooping trust

  /*这样这个端口就变成了信任端口,信任端口可以正常接收并转发DHCP Offer报文,不记录ip和mac地址的绑定,默认是非信任端口"

  switch#ip dhcp snooping binding 0009.3452.3ea4 vlan 7 192.168.10.5 interface gi1/0/10

  /*这样可以静态ip和mac一个绑定.

  switch(config)#ip dhcp snooping database tftp:// 10.1.1.1/dhcp_table

  /*因为掉电后,这张绑定表就消失了,所以要选择一个保存的地方,ftp,tftp,flash皆可。本例中的dhcp_table是文件名,而不是文件夹,同时文件名要手工创建一个。

  编辑特别推荐:

  Cisco交换机DHCPSnooping功能

  Cisco认证知识:Switch命令大全



相关文章


cisco路由应该关闭的一些服务思科认证
思科交换机提供的三种交换模式思科认证
cisco路由器通过ADSL上网思科认证
CISCOASA防火墙ASDM安装和配置思科认证
CISCODHCPSnooping技术思科认证
揭开真假多WAN路由器区别之谜思科认证
企业该如何防范由VoIP引发的安全威胁思科认证
技巧:万能DOS启动盘制作全攻略思科认证
关于管理单位电脑网络的方法思科认证
澳大利亚华人论坛
考好网
日本华人论坛
华人移民留学论坛
英国华人论坛