精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

深入分析關于DHCP SNOOPING的設置

發布時間:  2012/6/27 19:02:12
 關于DHCP SNOOPING的問題,我們都講解了不少內容。為了進一步深入了解這個DHCP的應用,接下來我們主要分析的是ip dhcp snooping在cisco設備中的配置。在cisco網絡環境下,boot request在經過了啟用DHCP SNOOPING特性的設備上時,會在DHCP數據包中插入option 82的選項(具體見RFC3046)。這個時候,boot request中數據包中的gateway ip address:為全0,所以一旦dhcp relay 設備檢測到這樣的數據包,就會丟棄。

雖然dhcp snooping是用來防止非法的dhcp server接入的,但是它一個重要作用是一旦客戶端獲得一個合法的dhcp offer。啟用dhcp snooping設備會在相應的接口下面記錄所獲得IP地址和客戶端的mac地址。這個是后面另外一個技術ARP inspection檢測的一個依據。ARP inspection是用來檢測arp請求的,防止非法的ARP請求。認為是否合法的標準的是前面dhcp snooping時建立的那張表。因為那種表是dhcp server正常回應時建立起來的,里面包括是正確的arp信息。如果這個時候有arp攻擊信息,利用ARP inspection技術就可以攔截到這個非法的arp數據包。其實利用這個方法,還可以防止用戶任意修改IP地址,造成地址沖突的問題。

  1. ip dhcp excluded-address 10.63.150.100 10.63.150.120    不由dhcp分配的地址  
  2.  
  3. !  
  4. ip dhcp pool main      定義地址池  
  5.  
  6. network 10.63.144.0 255.255.255.0       定義地址池做用的網段及地址范圍  
  7. default-router 10.63.144.1      定義客戶端的默認網關  
  8. domain-name nbyzzj.cn        定義客戶端所在域  
  9. dns-server 10.60.12.11        定義客戶端的dns  
  10. lease 7      定義地址租約時間為7天  
  11.  
  12. ip dhcp snooping      打開dhcp snooping功能  
  13.  
  14. ip dhcp snooping vlan 10-12,101-108,315     定義snooping作用的vlan  
  15. ip dhcp snooping database flash:dhcp-snooping.db      將綁定表保存在flash中,避免重啟設備后,重新綁定 
  1. ip arp inspection vlan 10-12,101-108,315    定義arp inspection 作用的vlan,它是根據dhcp snooping binding表做判斷的  
  2. ip arp inspection validate src-mac dst-mac ip     偵測有效客戶端須滿足src-mac dst-mac ip 均無錯  
  3. ip arp inspection log-buffer entries 1024      inspection 日志大小  
  4. ip arp inspection log-buffer logs 1024 interval 300     inspection 日志刷新時間,interval太小會占用大量cpu時間  
  5. !  
  6. !  
  7. !  
  8. errdisable recovery cause udld  
  9. errdisable recovery cause bpduguard  
  10. errdisable recovery cause security-violation  
  11. errdisable recovery cause channel-misconfig  
  12. errdisable recovery cause pagp-flap  
  13. errdisable recovery cause dtp-flap  
  14. errdisable recovery cause link-flap  
  15. errdisable recovery cause gbic-invalid  
  16. errdisable recovery cause l2ptguard  
  17. errdisable recovery cause psecure-violation  
  18. errdisable recovery cause dhcp-rate-limit  
  19. errdisable recovery cause unicast-flood  
  20. errdisable recovery cause vmps  
  21. errdisable recovery cause arp-inspection  
  22. errdisable recovery interval 30 

在開始應用Dynamic ARP Inspection時,交換機會記錄大量的數據包,當端口通過的數據包過多時,交換機會認為遭受DoS攻擊,從而將端口自動errdisable,造成通信中斷。為了解決這個問題,我們需要加入命令errdisable recovery cause arp-inspection

  1. no file verify auto  
  2.  
  3. logging on      當logging關閉時會占用大量cpu資源,一定勿忘打開  
  4.  
  5. no spanning-tree loopguard default      最好不要打開  
  6.  
  7. ip source binding 0004.76f6.e3e9 vlan 315 10.63.150.100 interface Gi1/0/11      手動增加靜態地址的條目  
  1. interface GigabitEthernet1/0/11  
  2. switchport trunk encapsulation dot1q  
  3. switchport mode trunk  
  4. ip arp inspection limit none  
  5. arp timeout 2  
  6. ip dhcp snooping limit rate 100 

由于下連設備,為了避免inspection讓端口errdisable,所以對arp的偵測不做限制,若直接為接入設備, 可使用ip arp inspection limit rate 100

相關命令:

  1. sh logging       查看Dymatic Arp Inspection (DAI) 是否生效.  
  2. sh ip dhcp snooping binding       查看snooping是否生效  
  3. sh ip dhcp binding       看dhcp server 是否生效.  
  4. sh arp       看arp信息是否與 dhcp snooping binding表一致 

下級設備若支持dhcp snooping 可這樣配置:

  1. ip dhcp snooping  
  2. int g0/1      上行端口  
  3. switchport trunk encapsulation dot1q  
  4. switchport mode trunk  
  5. ip dhcp snooping trust      定義此端口為信任端口,從此口來的dhcp server數據有效,可阻止其它dhcp server發送dhcp數據。 

經實驗,對于已存在于綁定表中的mac和ip對于關系的億恩科技主機,不管是dhcp獲得,還是靜態指定,只要符合這個表就可以了。如果表中沒有就阻塞相應流量。

如果使用了dhcp中繼服務,那需要在網關交換機上鍵入如下命令:

方法一:

  1. inter vlan10  
  2. ip dhcp relay information trusted 

方法二:

  1. switch(config)# ip dhcp relay information trust-all 

本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    av免费不卡国产观看| 国产亚洲字幕| 乱人伦精品视频在线观看| 丝袜美腿一区二区三区| 蜜臀精品一区二区三区在线观看| 亚洲最新无码中文字幕久久| 麻豆国产精品| 国产一区二区三区不卡av| 精品在线网站观看| 国产一区二区三区久久久久久久久| 欧美激情一区| 久久国产婷婷国产香蕉| 日本免费久久| 亚洲精品在线观看91| 999在线观看精品免费不卡网站| 午夜日韩福利| 欧美日韩精品一本二本三本| 国产91久久精品一区二区| 国内精品99| 蜜臀精品久久久久久蜜臀| 国产精品久久久久9999高清| 日韩精品一卡| 精品伊人久久| 精品欧美一区二区三区在线观看| 国产99久久| 亚洲电影在线| 国产精品专区免费| 亚洲精品无播放器在线播放| 亚洲欧美久久精品| 亚洲午夜精品久久久久久app| 免费观看久久av| 亚洲女人av| 日韩黄色在线观看| 狠狠久久伊人中文字幕| 免费一二一二在线视频| 亚洲精品123区| 亚洲精品一二三**| 久久影院资源站| 亚洲va中文在线播放免费| 99在线|亚洲一区二区| 日本aⅴ精品一区二区三区| 日韩精品午夜视频| 麻豆高清免费国产一区| 群体交乱之放荡娇妻一区二区| 亚洲欧美日韩专区| 国产欧美高清| 99久久婷婷| 日韩精品视频中文字幕| 水蜜桃久久夜色精品一区| 伊人精品一区| 亚洲精品黄色| а√天堂8资源在线| 久久成人精品| 精品一区视频| 丝袜美腿亚洲色图| 精品一区二区三区视频在线播放| 亚洲四虎影院| 亚洲精品精选| 日本在线精品| 日韩高清一区在线| 国产suv精品一区二区四区视频| 99pao成人国产永久免费视频| 国产探花一区在线观看| 日韩国产欧美一区二区| 亚洲欧洲免费| 私拍精品福利视频在线一区| 欧美一区久久| 国产精品美女午夜爽爽| 久久免费黄色| 久久久久观看| 香蕉成人久久| 国产精品magnet| 91久久午夜| 久久中文精品| 亚洲一区欧美| 欧美成a人国产精品高清乱码在线观看片在线观看久 | 国产欧美激情| 婷婷精品进入| 精品中文字幕一区二区三区四区| 日韩在线一二三区| 日韩中文影院| 精品一区二区三区亚洲| 日韩美女国产精品| 不卡av一区二区| 国际精品欧美精品| 日本久久二区| 亚洲一区国产| 精品中文字幕一区二区三区四区| 中文字幕免费一区二区| 欧美手机在线| 国产一区丝袜| 日韩av影院| 亚洲一区二区三区四区五区午夜| 国产精品国产一区| 欧美天堂在线| 中文字幕av一区二区三区四区| 日本精品不卡| 久久久久观看| 国产精品免费精品自在线观看| 蜜臀久久久99精品久久久久久| 国产一区亚洲| 亚洲一级少妇| 精品欧美日韩精品| 日韩成人在线看| 亚洲综合中文| 免费日韩一区二区| 欧美jjzz| 久久高清免费| 欧美片第1页| 国产精品蜜芽在线观看| 美女国产精品久久久| 日韩高清一级| 亚洲三级毛片| 男女性色大片免费观看一区二区| 亚洲国产不卡| 亚洲天堂久久| 久久中文字幕av| 国产精品高颜值在线观看| 欧美激情99| 国产精品第十页| 国产精品一页| 欧美专区一区| 国产欧美日韩免费观看| 清纯唯美亚洲综合一区| 亚洲精品亚洲人成在线观看| 综合国产精品| 亚洲三级国产| 亚洲a级精品| 日本精品在线播放| 日韩不卡免费视频| 日本在线成人| 欧美日韩一区二区高清| 日韩av一级片| 久久激情五月激情| 国产精品成人一区二区网站软件| 国产精品久久久久久久久免费高清 | 日本成人一区二区| 日韩高清在线不卡| 91成人小视频| 国产精品久久久久9999高清| 久久精品国产福利| 伊人久久高清| 黄色成人精品网站| 免费人成网站在线观看欧美高清| 亚洲毛片在线免费| 国产精品夜夜夜| 国产一区二区亚洲| 日韩国产综合| 日韩视频二区| 日韩有吗在线观看| 国产精品大片免费观看| 国产精品成人一区二区不卡| 88xx成人免费观看视频库| 群体交乱之放荡娇妻一区二区| 欧美精选一区二区三区| 一区二区三区四区精品视频| 国产欧美亚洲精品a| 国产成人精品三级高清久久91 | 精品深夜福利视频| 日本免费一区二区三区四区| av亚洲免费| 亚洲不卡视频| 鲁大师精品99久久久| 中国字幕a在线看韩国电影| 国产真实久久| 日韩一区二区三区精品视频第3页| 国产伦精品一区二区三区千人斩| 欧美91在线| 不卡一区2区| 欧美日韩国产一区二区在线观看| 色婷婷综合网| 免费成人av在线播放| 国产精品magnet| 亚洲第一精品影视| 日韩不卡手机在线v区| 桃色av一区二区| 亚洲精品一级| 日产精品一区二区| 日韩一级欧洲| 国产精品日韩精品中文字幕| 999国产精品永久免费视频app| 蜜桃免费网站一区二区三区| 日韩1区2区3区| 伊人久久在线| 亚洲精品日韩久久| 国产传媒av在线| 亚洲制服欧美另类| 中文在线资源| 亚洲区欧美区| 中文字幕色婷婷在线视频| 日本 国产 欧美色综合| 国产精品不卡| 日韩三级一区| 欧美中文字幕一区二区| 国产精品午夜一区二区三区| 伊人久久婷婷| 精品一区电影| 视频一区免费在线观看| 在线人成日本视频| 97久久中文字幕|