亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1446 | 回復(fù): 0
打印 上一主題 下一主題

DHCP SNOOPING應(yīng)用 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2007-04-12 07:59 |只看該作者 |倒序瀏覽
LAN中因為非法用戶自己修改自己的IP地址以及MAC地址造成的IP地址沖突而致使不少用戶上不了網(wǎng),這種狀況大家也許都遇到過,如果網(wǎng)絡(luò)越大,遇到的就會越多(當(dāng)然PPPOE除外)。一般來說我們可以在路由交換設(shè)備上啟用DHCP SNOOPING功能,限制非法用戶來手工修改,即使其修改自己的IP地址與MAC地址為合法信息也無法正常上網(wǎng),讓普通用戶必須使用自動獲得IP地址的方法來上網(wǎng)。
以下是一個簡單的例子。
ip dhcp snooping vlan 180-181
// 對哪些VLAN 進行限制
ip dhcp snooping
ip arp inspection vlan 180-181
ip arp inspection validate src-mac dst-mac ip

errdisable recovery cause udld
errdisable recovery cause bpduguard
errdisable recovery cause security-violation
errdisable recovery cause channel-misconfig
errdisable recovery cause pagp-flap
errdisable recovery cause dtp-flap
errdisable recovery cause link-flap
errdisable recovery cause l2ptguard
errdisable recovery cause psecure-violation
errdisable recovery cause gbic-invalid
errdisable recovery cause dhcp-rate-limit
errdisable recovery cause unicast-flood
errdisable recovery cause vmps
errdisable recovery cause arp-inspection
errdisable recovery interval 30
spanning-tree extend system-id
!
!

interface GigabitEthernet2/1
// 對該端口接入的用戶進行限制,可以下聯(lián)交換機
ip arp inspection limit rate 100
arp timeout 2
ip dhcp snooping limit rate 100
   
interface GigabitEthernet2/2
ip arp inspection limit rate 100
arp timeout 2
ip dhcp snooping limit rate 100
!
interface GigabitEthernet2/3
ip arp inspection limit rate 100
arp timeout 2
ip dhcp snooping limit rate 100
!
interface GigabitEthernet2/4
ip arp inspection limit rate 100
arp timeout 2
ip dhcp snooping limit rate 100
--More--

attention:
目的用來防止基于內(nèi)部的2層攻擊,同一VLAN防止私自建立DHCP SERVER
CISCO IOS版本至少應(yīng)該是12.1(19)以上
DHCP Snooping
DAI,Dynamic ARP Inspection
IP Source Guard
DHCP Interface Tracker (Option 82)

如果有的IP需要固定,也可以有這種方法解決,將需要固定的IP另起一個Vlan,如果需要固定的計算機不多,可以針對每臺計算機啟一個32位掩碼的VLAN,一個為計算機IP,一個為網(wǎng)關(guān)IP。


本文來自ChinaUnix博客,如果查看原文請點:http://blog.chinaunix.net/u/13492/showart_276150.html
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP