会员登录
|
English
|
经销商园地
|
关于艾泰
产品中心
企业级路由器
企业级无线路由器
1FBAOSFMA3G0
xfs.bxss.me
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
'"
解决方案
行业解决方案
更多成功案例
案例解析
艾泰无线成功覆盖...
艾泰无线成功覆盖...
艾泰助力西纳维思...
服务支持
技术与支持
在线客服
软件与文档下载
知识库
产品体验
产品试用
产品登记
服务
保修政策
服务网点
经销商信息
我的客服
保修与正品查询
办事处网点
预约服务
投诉建议
官方商城
知识库与软件
软件与文档下载
知识库
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:1942
浏览:9472 评分:18
最后更新于:2016-01-25
此文档基于
ST3528F设备
问题描述:
内网有小路由开启DHCP服务器导致内网DHCP服务器冲突的解决方案
解决步骤:
三层交换机防止内网小路由器的dhcp的功能:
图1
如上图1,Mac-AA 设备为正常用户,连接在交换机非信任端口 1/0/1 上,其通过 DHCP Client
获得 IP 1.1.1.5;DHCP Server 和 GateWay 分别连接在 DCN 交换机的信任端口 1/0/11;
1/0/12 上;恶意用户 Mac-BB 连接在非信任端口 1/0/10 上,试图伪装 DHCP Server(发送
DHCPACK)。在交换机上设置 DHCP snooping 将能有效发现并阻止这种网络攻击。
1.登录三层交换机,如图2
图2
2.进入全局模式配置如图3
图3
备注:命令如下
switch#
switch#config
switch(config)#ip dhcp snooping enable
switch(config)#interface ethernet 1/0/11
switch(Config-Ethernet1/0/11)#ip dhcp snooping trust
switch(Config-Ethernet1/0/11)#exit
switch(config)#interface ethernet 1/0/12
switch(Config-Ethernet1/0/12)#ip dhcp snooping trust
switch(Config-Ethernet1/0/12)#exit
switch(config)#interface ethernet 1/0/1-10
switch(Config-Port-Range)#ip dhcp snooping action shutdown
switch(Config-Port-Range)#wr
至此配置完毕。