国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

深入分析關于DHCP SNOOPING的設置

發布時間:  2012/6/27 19:02:12
 關于DHCP SNOOPING的問題,我們都講解了不少內容。為了進一步深入了解這個DHCP的應用,接下來我們主要分析的是ip dhcp snooping在cisco設備中的配置。在cisco網絡環境下,boot request在經過了啟用DHCP SNOOPING特性的設備上時,會在DHCP數據包中插入option 82的選項(具體見RFC3046)。這個時候,boot request中數據包中的gateway ip address:為全0,所以一旦dhcp relay 設備檢測到這樣的數據包,就會丟棄。

雖然dhcp snooping是用來防止非法的dhcp server接入的,但是它一個重要作用是一旦客戶端獲得一個合法的dhcp offer。啟用dhcp snooping設備會在相應的接口下面記錄所獲得IP地址和客戶端的mac地址。這個是后面另外一個技術ARP inspection檢測的一個依據。ARP inspection是用來檢測arp請求的,防止非法的ARP請求。認為是否合法的標準的是前面dhcp snooping時建立的那張表。因為那種表是dhcp server正常回應時建立起來的,里面包括是正確的arp信息。如果這個時候有arp攻擊信息,利用ARP inspection技術就可以攔截到這個非法的arp數據包。其實利用這個方法,還可以防止用戶任意修改IP地址,造成地址沖突的問題。

  1. ip dhcp excluded-address 10.63.150.100 10.63.150.120    不由dhcp分配的地址  
  2.  
  3. !  
  4. ip dhcp pool main      定義地址池  
  5.  
  6. network 10.63.144.0 255.255.255.0       定義地址池做用的網段及地址范圍  
  7. default-router 10.63.144.1      定義客戶端的默認網關  
  8. domain-name nbyzzj.cn        定義客戶端所在域  
  9. dns-server 10.60.12.11        定義客戶端的dns  
  10. lease 7      定義地址租約時間為7天  
  11.  
  12. ip dhcp snooping      打開dhcp snooping功能  
  13.  
  14. ip dhcp snooping vlan 10-12,101-108,315     定義snooping作用的vlan  
  15. ip dhcp snooping database flash:dhcp-snooping.db      將綁定表保存在flash中,避免重啟設備后,重新綁定 
  1. ip arp inspection vlan 10-12,101-108,315    定義arp inspection 作用的vlan,它是根據dhcp snooping binding表做判斷的  
  2. ip arp inspection validate src-mac dst-mac ip     偵測有效客戶端須滿足src-mac dst-mac ip 均無錯  
  3. ip arp inspection log-buffer entries 1024      inspection 日志大小  
  4. ip arp inspection log-buffer logs 1024 interval 300     inspection 日志刷新時間,interval太小會占用大量cpu時間  
  5. !  
  6. !  
  7. !  
  8. errdisable recovery cause udld  
  9. errdisable recovery cause bpduguard  
  10. errdisable recovery cause security-violation  
  11. errdisable recovery cause channel-misconfig  
  12. errdisable recovery cause pagp-flap  
  13. errdisable recovery cause dtp-flap  
  14. errdisable recovery cause link-flap  
  15. errdisable recovery cause gbic-invalid  
  16. errdisable recovery cause l2ptguard  
  17. errdisable recovery cause psecure-violation  
  18. errdisable recovery cause dhcp-rate-limit  
  19. errdisable recovery cause unicast-flood  
  20. errdisable recovery cause vmps  
  21. errdisable recovery cause arp-inspection  
  22. errdisable recovery interval 30 

在開始應用Dynamic ARP Inspection時,交換機會記錄大量的數據包,當端口通過的數據包過多時,交換機會認為遭受DoS攻擊,從而將端口自動errdisable,造成通信中斷。為了解決這個問題,我們需要加入命令errdisable recovery cause arp-inspection

  1. no file verify auto  
  2.  
  3. logging on      當logging關閉時會占用大量cpu資源,一定勿忘打開  
  4.  
  5. no spanning-tree loopguard default      最好不要打開  
  6.  
  7. ip source binding 0004.76f6.e3e9 vlan 315 10.63.150.100 interface Gi1/0/11      手動增加靜態地址的條目  
  1. interface GigabitEthernet1/0/11  
  2. switchport trunk encapsulation dot1q  
  3. switchport mode trunk  
  4. ip arp inspection limit none  
  5. arp timeout 2  
  6. ip dhcp snooping limit rate 100 

由于下連設備,為了避免inspection讓端口errdisable,所以對arp的偵測不做限制,若直接為接入設備, 可使用ip arp inspection limit rate 100

相關命令:

  1. sh logging       查看Dymatic Arp Inspection (DAI) 是否生效.  
  2. sh ip dhcp snooping binding       查看snooping是否生效  
  3. sh ip dhcp binding       看dhcp server 是否生效.  
  4. sh arp       看arp信息是否與 dhcp snooping binding表一致 

下級設備若支持dhcp snooping 可這樣配置:

  1. ip dhcp snooping  
  2. int g0/1      上行端口  
  3. switchport trunk encapsulation dot1q  
  4. switchport mode trunk  
  5. ip dhcp snooping trust      定義此端口為信任端口,從此口來的dhcp server數據有效,可阻止其它dhcp server發送dhcp數據。 

經實驗,對于已存在于綁定表中的mac和ip對于關系的億恩科技主機,不管是dhcp獲得,還是靜態指定,只要符合這個表就可以了。如果表中沒有就阻塞相應流量。

如果使用了dhcp中繼服務,那需要在網關交換機上鍵入如下命令:

方法一:

  1. inter vlan10  
  2. ip dhcp relay information trusted 

方法二:

  1. switch(config)# ip dhcp relay information trust-all 

本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    一女二男3p波多野结衣| 日本女人高潮视频| 日韩中文字幕三区| av不卡在线免费观看| 国内外成人免费激情视频| 免费看污污视频| 亚洲欧美偷拍另类| 熟女少妇在线视频播放| 国产福利片一区二区| 性生活免费在线观看| 六月丁香婷婷激情| 国产色一区二区三区| 久久天天东北熟女毛茸茸| 中文字幕成人免费视频| 欧美少妇性生活视频| 黄色一级片在线看| 国产精品久久久久9999爆乳| 免费观看中文字幕| 亚洲污视频在线观看| 青草网在线观看| 老司机午夜免费福利视频| 久久精品国产99久久99久久久| 91插插插插插插插插| 丰满少妇在线观看| 粉嫩虎白女毛片人体| 国产极品美女高潮无套久久久| 男人的天堂狠狠干| 黄色大片中文字幕| 国产精品又粗又长| 国产极品粉嫩福利姬萌白酱| 免费国产a级片| 青青草原成人网| 免费国产黄色网址| 高清在线观看免费| 激情伊人五月天| 又粗又黑又大的吊av| 国产免费一区二区视频| av磁力番号网| mm131国产精品| 91丝袜超薄交口足| www国产无套内射com| 国产精品无码电影在线观看| 国产在线观看欧美| 成年女人18级毛片毛片免费| 男人添女荫道口图片| 亚欧无线一线二线三线区别| 男人操女人免费软件| www.亚洲天堂网| 能看的毛片网站| 欧美牲交a欧美牲交| 欧美视频第三页| 成人日韩在线视频| 久久久久久三级| 国内av一区二区| 9色视频在线观看| 中文字幕综合在线观看| 成人免费a级片| 成人在线免费在线观看| 日本激情视频在线| 99精品视频网站| 加勒比成人在线| 男人天堂成人在线| 99中文字幕在线| 少妇久久久久久被弄到高潮| 亚洲理论电影在线观看| 久久视频这里有精品| 日韩a∨精品日韩在线观看| 91九色在线观看视频| 91人人澡人人爽人人精品| 午夜影院免费版| 水蜜桃色314在线观看| 日本熟妇人妻中出| 青青草原国产免费| 五十路熟女丰满大屁股| 青青青在线视频免费观看| 日本特级黄色大片| 日本少妇高潮喷水视频| 日本一二区免费| 国产美女永久无遮挡| 红桃av在线播放| 在线观看中文av| 毛片在线播放视频| 精品人妻一区二区三区四区在线| 九九热免费在线观看| 欧美另类videos| 精品视频无码一区二区三区| 亚洲视频在线不卡| 欧美成人高潮一二区在线看| 日韩免费视频播放| 啊啊啊国产视频| 精品无码av无码免费专区| 久章草在线视频| 免费看污污视频| 成人性生生活性生交12| 久久手机在线视频| 色天使在线观看| 日本美女爱爱视频| 中文字幕一区二区三区四区五区人| 欧美成人一区二区在线观看| 91亚洲一区二区| av天堂永久资源网| 国产 国语对白 露脸| 日韩一级免费片| 成人免费观看cn| 91制片厂免费观看| 少妇激情一区二区三区| 免费不卡av在线| 日本 片 成人 在线| 日韩伦理在线免费观看| 天堂网成人在线| 噼里啪啦国语在线观看免费版高清版| 成人短视频在线观看免费| 日韩高清第一页| 激情网站五月天| 日本中文字幕在线视频观看| 国产精品自在自线| 91蝌蚪视频在线观看| 18禁免费观看网站| www.好吊操| 国产一二三四五| 不卡的在线视频| 国产www免费| 26uuu成人| 17c国产在线| 一区二区三区免费播放| 国语对白做受xxxxx在线中国| av免费观看大全| 国产a级黄色大片| 四虎永久免费网站| 毛片毛片毛片毛片毛| 一级片视频免费观看| 999精品网站| 99福利在线观看| 欧美日韩二三区| 国产欧美综合一区| 浴室偷拍美女洗澡456在线| 天堂av.com| 三级黄色片播放| 久久综合在线观看| 男女污污视频网站| 夜夜爽久久精品91| 国产日韩成人内射视频| 乱妇乱女熟妇熟女网站| 国产中文字幕视频在线观看| 97视频久久久| 国产成人黄色片| 黄色片一级视频| 欧美牲交a欧美牲交aⅴ免费下载| 日本美女高潮视频| 美女网站视频黄色| 91欧美视频在线| 一区二区在线免费看| 亚洲黄色av片| 日本成人xxx| www.69av| 九色自拍视频在线观看| www.浪潮av.com| 国产又大又黄又粗的视频| 99re在线视频免费观看| 成人午夜精品久久久久久久蜜臀| 久久久久久www| 黄色一级片播放| 97公开免费视频| 加勒比av中文字幕| 亚洲五码在线观看视频| 九色自拍视频在线观看| 波多野结衣家庭教师视频| 一区二区三区 日韩| 一级全黄肉体裸体全过程| 午夜免费福利小电影| 欧美成人三级在线播放| 亚洲色欲久久久综合网东京热| 波多野结衣作品集| 91精品国产吴梦梦| 男人的天堂99| 大片在线观看网站免费收看| 国产黄色特级片| 无颜之月在线看| 亚洲一区在线不卡| 免费观看美女裸体网站| 99九九99九九九99九他书对| 日韩a∨精品日韩在线观看| 三级一区二区三区| 日韩少妇内射免费播放| 天天操天天干天天玩| 五月婷婷狠狠操| 国产 日韩 亚洲 欧美| 91aaa精品| 欧美丰满熟妇xxxxx| 蜜桃视频一区二区在线观看| 少妇一级淫免费放| 婷婷五月综合缴情在线视频| 在线成人免费av| 2025韩国理伦片在线观看| 僵尸世界大战2 在线播放| 国产精欧美一区二区三区白种人| 丝袜老师办公室里做好紧好爽| 400部精品国偷自产在线观看| 欧美三级午夜理伦三级富婆| 无码人妻丰满熟妇区毛片18|