国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

深入分析關于DHCP SNOOPING的設置

發布時間:  2012/6/27 19:02:12
 關于DHCP SNOOPING的問題,我們都講解了不少內容。為了進一步深入了解這個DHCP的應用,接下來我們主要分析的是ip dhcp snooping在cisco設備中的配置。在cisco網絡環境下,boot request在經過了啟用DHCP SNOOPING特性的設備上時,會在DHCP數據包中插入option 82的選項(具體見RFC3046)。這個時候,boot request中數據包中的gateway ip address:為全0,所以一旦dhcp relay 設備檢測到這樣的數據包,就會丟棄。

雖然dhcp snooping是用來防止非法的dhcp server接入的,但是它一個重要作用是一旦客戶端獲得一個合法的dhcp offer。啟用dhcp snooping設備會在相應的接口下面記錄所獲得IP地址和客戶端的mac地址。這個是后面另外一個技術ARP inspection檢測的一個依據。ARP inspection是用來檢測arp請求的,防止非法的ARP請求。認為是否合法的標準的是前面dhcp snooping時建立的那張表。因為那種表是dhcp server正常回應時建立起來的,里面包括是正確的arp信息。如果這個時候有arp攻擊信息,利用ARP inspection技術就可以攔截到這個非法的arp數據包。其實利用這個方法,還可以防止用戶任意修改IP地址,造成地址沖突的問題。

  1. ip dhcp excluded-address 10.63.150.100 10.63.150.120    不由dhcp分配的地址  
  2.  
  3. !  
  4. ip dhcp pool main      定義地址池  
  5.  
  6. network 10.63.144.0 255.255.255.0       定義地址池做用的網段及地址范圍  
  7. default-router 10.63.144.1      定義客戶端的默認網關  
  8. domain-name nbyzzj.cn        定義客戶端所在域  
  9. dns-server 10.60.12.11        定義客戶端的dns  
  10. lease 7      定義地址租約時間為7天  
  11.  
  12. ip dhcp snooping      打開dhcp snooping功能  
  13.  
  14. ip dhcp snooping vlan 10-12,101-108,315     定義snooping作用的vlan  
  15. ip dhcp snooping database flash:dhcp-snooping.db      將綁定表保存在flash中,避免重啟設備后,重新綁定 
  1. ip arp inspection vlan 10-12,101-108,315    定義arp inspection 作用的vlan,它是根據dhcp snooping binding表做判斷的  
  2. ip arp inspection validate src-mac dst-mac ip     偵測有效客戶端須滿足src-mac dst-mac ip 均無錯  
  3. ip arp inspection log-buffer entries 1024      inspection 日志大小  
  4. ip arp inspection log-buffer logs 1024 interval 300     inspection 日志刷新時間,interval太小會占用大量cpu時間  
  5. !  
  6. !  
  7. !  
  8. errdisable recovery cause udld  
  9. errdisable recovery cause bpduguard  
  10. errdisable recovery cause security-violation  
  11. errdisable recovery cause channel-misconfig  
  12. errdisable recovery cause pagp-flap  
  13. errdisable recovery cause dtp-flap  
  14. errdisable recovery cause link-flap  
  15. errdisable recovery cause gbic-invalid  
  16. errdisable recovery cause l2ptguard  
  17. errdisable recovery cause psecure-violation  
  18. errdisable recovery cause dhcp-rate-limit  
  19. errdisable recovery cause unicast-flood  
  20. errdisable recovery cause vmps  
  21. errdisable recovery cause arp-inspection  
  22. errdisable recovery interval 30 

在開始應用Dynamic ARP Inspection時,交換機會記錄大量的數據包,當端口通過的數據包過多時,交換機會認為遭受DoS攻擊,從而將端口自動errdisable,造成通信中斷。為了解決這個問題,我們需要加入命令errdisable recovery cause arp-inspection

  1. no file verify auto  
  2.  
  3. logging on      當logging關閉時會占用大量cpu資源,一定勿忘打開  
  4.  
  5. no spanning-tree loopguard default      最好不要打開  
  6.  
  7. ip source binding 0004.76f6.e3e9 vlan 315 10.63.150.100 interface Gi1/0/11      手動增加靜態地址的條目  
  1. interface GigabitEthernet1/0/11  
  2. switchport trunk encapsulation dot1q  
  3. switchport mode trunk  
  4. ip arp inspection limit none  
  5. arp timeout 2  
  6. ip dhcp snooping limit rate 100 

由于下連設備,為了避免inspection讓端口errdisable,所以對arp的偵測不做限制,若直接為接入設備, 可使用ip arp inspection limit rate 100

相關命令:

  1. sh logging       查看Dymatic Arp Inspection (DAI) 是否生效.  
  2. sh ip dhcp snooping binding       查看snooping是否生效  
  3. sh ip dhcp binding       看dhcp server 是否生效.  
  4. sh arp       看arp信息是否與 dhcp snooping binding表一致 

下級設備若支持dhcp snooping 可這樣配置:

  1. ip dhcp snooping  
  2. int g0/1      上行端口  
  3. switchport trunk encapsulation dot1q  
  4. switchport mode trunk  
  5. ip dhcp snooping trust      定義此端口為信任端口,從此口來的dhcp server數據有效,可阻止其它dhcp server發送dhcp數據。 

經實驗,對于已存在于綁定表中的mac和ip對于關系的億恩科技主機,不管是dhcp獲得,還是靜態指定,只要符合這個表就可以了。如果表中沒有就阻塞相應流量。

如果使用了dhcp中繼服務,那需要在網關交換機上鍵入如下命令:

方法一:

  1. inter vlan10  
  2. ip dhcp relay information trusted 

方法二:

  1. switch(config)# ip dhcp relay information trust-all 

本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    天天操天天摸天天爽| 国产xxxxx视频| 国产精品无码一本二本三本色| 一级全黄肉体裸体全过程| 91视频免费版污| 日韩av片在线看| 福利视频一区二区三区四区| 玖玖精品在线视频| 日韩欧美理论片| 免费网站在线观看黄| 日韩av卡一卡二| 182午夜在线观看| 韩国中文字幕av| 超碰在线播放91| 99视频免费播放| 亚洲人成无码www久久久| 少妇高潮喷水久久久久久久久久| 日本免费不卡一区二区| 青青青免费在线| 日本一本二本在线观看| 黑鬼大战白妞高潮喷白浆| 欧美视频免费播放| 国产免费人做人爱午夜视频| 国产一区视频免费观看| 日韩中文字幕组| 中文字幕av不卡在线| 日韩成人av免费| 男女h黄动漫啪啪无遮挡软件| 久久久天堂国产精品| 黄色三级中文字幕| 国产精品后入内射日本在线观看| 不卡影院一区二区| 亚洲第一狼人区| 在线免费黄色网| 国产91视频一区| 又粗又黑又大的吊av| 99久久激情视频| 中文av一区二区三区| 一区中文字幕在线观看| 800av在线免费观看| 日韩av片在线看| 成人免费在线观看视频网站| 午夜不卡福利视频| 日本高清视频免费在线观看| 精品国产一二三四区| 日本爱爱免费视频| 亚洲精品在线网址| 亚洲精品蜜桃久久久久久| 中文字幕乱码人妻综合二区三区| 中文字幕在线综合| 高清无码一区二区在线观看吞精| av网站在线观看不卡| 欧美wwwwwww| www.日本在线视频| 国产精品wwwww| 日本在线观看a| 国产福利影院在线观看| 天天爱天天做天天操| 777av视频| 色综合色综合色综合色综合| 看一级黄色录像| 日本在线观看a| 亚洲最新免费视频| 亚洲熟妇国产熟妇肥婆| 国产美女18xxxx免费视频| 大胆欧美熟妇xx| 91国产精品视频在线观看| 国产制服91一区二区三区制服| 男人的天堂99| 91传媒免费视频| 亚洲老女人av| 青青草成人免费在线视频| 可以看污的网站| 免费观看美女裸体网站| 一级 黄 色 片一| 三级4级全黄60分钟| 男女裸体影院高潮| 日本人69视频| 日本网站免费在线观看| xxx中文字幕| 国产嫩草在线观看| 日韩一级性生活片| 国产精品igao网网址不卡| 久草青青在线观看| 日本a级片在线观看| 国内外成人免费在线视频| 男女超爽视频免费播放| 国产日韩视频在线播放| 好男人www社区| 日韩欧美一区二| 神马午夜伦理影院| 91视频这里只有精品| 国内外成人激情视频| www国产无套内射com| 三区视频在线观看| 日韩精品无码一区二区三区免费| 国产一级做a爰片久久毛片男| 亚洲五月激情网| 亚洲国产成人va在线观看麻豆| 日韩欧美一区二| 久久精品无码中文字幕| 日本久久高清视频| 国产3p在线播放| 毛葺葺老太做受视频| 青青草视频在线免费播放| 最近中文字幕免费mv| 在线观看国产福利| www.日日操| 免费欧美一级视频| 久久综合久久久久| 熟妇熟女乱妇乱女网站| 亚洲精品久久久久久宅男| 粉嫩虎白女毛片人体| 国产老熟妇精品观看| www.xxx麻豆| 精品国产一区二区三区在线| 日日干日日操日日射| 亚洲国产高清av| 日韩有码免费视频| 久久综合九色综合88i| 国产日本在线播放| 日本精品一区二区三区四区| 蜜桃传媒一区二区三区| 久久久久久人妻一区二区三区| 神马午夜伦理影院| 亚洲欧美日韩不卡| 色中文字幕在线观看| 一区二区三区日韩视频| 婷婷视频在线播放| 亚洲美女自拍偷拍| 日韩视频在线观看视频| а 天堂 在线| 国产盗摄视频在线观看| 自拍偷拍视频在线| 青草全福视在线| 欧美一区二区三区综合| 超级碰在线观看| 免费特级黄色片| 五月丁香综合缴情六月小说| 一级黄色香蕉视频| 国产淫片av片久久久久久| 麻豆av免费在线| 亚洲色图久久久| av亚洲天堂网| 免费看av软件| 成人免费看片'免费看| 国产免费裸体视频| 久久久999视频| www.日日操| 日本国产一级片| 人人妻人人澡人人爽精品欧美一区| 欧美一级免费在线| 成人在线免费观看网址| 亚洲国产精品无码av| 97在线免费公开视频| 天天做天天干天天操| 国产911在线观看| 分分操这里只有精品| 国产福利视频在线播放| 午夜两性免费视频| 亚洲精品在线网址| 91黄色在线看| 欧美日韩在线成人| 性欧美在线视频| 成人国产在线看| 欧美日韩亚洲一| 日本黄大片一区二区三区| 色呦呦网站入口| 久草热视频在线观看| 香港日本韩国三级网站| 今天免费高清在线观看国语| 国产精品无码av在线播放| 亚洲视频在线观看一区二区三区| 国产永久免费网站| 日本一本中文字幕| 欧美综合在线观看视频| 国内av免费观看| 噜噜噜久久亚洲精品国产品麻豆| 一区二区三区 日韩| 青青视频免费在线| 成人久久久久久久久| 中文字幕在线视频一区二区三区| 无码 制服 丝袜 国产 另类| 一本岛在线视频| 日韩极品视频在线观看| 日韩欧美在线免费观看视频| 国产911在线观看| 男女视频一区二区三区| 男人j进女人j| 亚欧在线免费观看| 国产天堂视频在线观看| 污色网站在线观看| 免费看欧美一级片| 国产freexxxx性播放麻豆| 欧美一级特黄a| 婷婷五月综合缴情在线视频| 成人在线国产视频| xxxx在线免费观看| 国产二区视频在线播放| 欧美性受xxxx黑人猛交88|