老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

深入分析關(guān)于DHCP SNOOPING的設(shè)置

發(fā)布時間:  2012/6/27 19:02:12
 關(guān)于DHCP SNOOPING的問題,我們都講解了不少內(nèi)容。為了進(jìn)一步深入了解這個DHCP的應(yīng)用,接下來我們主要分析的是ip dhcp snooping在cisco設(shè)備中的配置。在cisco網(wǎng)絡(luò)環(huán)境下,boot request在經(jīng)過了啟用DHCP SNOOPING特性的設(shè)備上時,會在DHCP數(shù)據(jù)包中插入option 82的選項(具體見RFC3046)。這個時候,boot request中數(shù)據(jù)包中的gateway ip address:為全0,所以一旦dhcp relay 設(shè)備檢測到這樣的數(shù)據(jù)包,就會丟棄。

雖然dhcp snooping是用來防止非法的dhcp server接入的,但是它一個重要作用是一旦客戶端獲得一個合法的dhcp offer。啟用dhcp snooping設(shè)備會在相應(yīng)的接口下面記錄所獲得IP地址和客戶端的mac地址。這個是后面另外一個技術(shù)ARP inspection檢測的一個依據(jù)。ARP inspection是用來檢測arp請求的,防止非法的ARP請求。認(rèn)為是否合法的標(biāo)準(zhǔn)的是前面dhcp snooping時建立的那張表。因為那種表是dhcp server正常回應(yīng)時建立起來的,里面包括是正確的arp信息。如果這個時候有arp攻擊信息,利用ARP inspection技術(shù)就可以攔截到這個非法的arp數(shù)據(jù)包。其實利用這個方法,還可以防止用戶任意修改IP地址,造成地址沖突的問題。

  1. ip dhcp excluded-address 10.63.150.100 10.63.150.120    不由dhcp分配的地址  
  2.  
  3. !  
  4. ip dhcp pool main      定義地址池  
  5.  
  6. network 10.63.144.0 255.255.255.0       定義地址池做用的網(wǎng)段及地址范圍  
  7. default-router 10.63.144.1      定義客戶端的默認(rèn)網(wǎng)關(guān)  
  8. domain-name nbyzzj.cn        定義客戶端所在域  
  9. dns-server 10.60.12.11        定義客戶端的dns  
  10. lease 7      定義地址租約時間為7天  
  11.  
  12. ip dhcp snooping      打開dhcp snooping功能  
  13.  
  14. ip dhcp snooping vlan 10-12,101-108,315     定義snooping作用的vlan  
  15. ip dhcp snooping database flash:dhcp-snooping.db      將綁定表保存在flash中,避免重啟設(shè)備后,重新綁定 
  1. ip arp inspection vlan 10-12,101-108,315    定義arp inspection 作用的vlan,它是根據(jù)dhcp snooping binding表做判斷的  
  2. ip arp inspection validate src-mac dst-mac ip     偵測有效客戶端須滿足src-mac dst-mac ip 均無錯  
  3. ip arp inspection log-buffer entries 1024      inspection 日志大小  
  4. ip arp inspection log-buffer logs 1024 interval 300     inspection 日志刷新時間,interval太小會占用大量cpu時間  
  5. !  
  6. !  
  7. !  
  8. errdisable recovery cause udld  
  9. errdisable recovery cause bpduguard  
  10. errdisable recovery cause security-violation  
  11. errdisable recovery cause channel-misconfig  
  12. errdisable recovery cause pagp-flap  
  13. errdisable recovery cause dtp-flap  
  14. errdisable recovery cause link-flap  
  15. errdisable recovery cause gbic-invalid  
  16. errdisable recovery cause l2ptguard  
  17. errdisable recovery cause psecure-violation  
  18. errdisable recovery cause dhcp-rate-limit  
  19. errdisable recovery cause unicast-flood  
  20. errdisable recovery cause vmps  
  21. errdisable recovery cause arp-inspection  
  22. errdisable recovery interval 30 

在開始應(yīng)用Dynamic ARP Inspection時,交換機(jī)會記錄大量的數(shù)據(jù)包,當(dāng)端口通過的數(shù)據(jù)包過多時,交換機(jī)會認(rèn)為遭受DoS攻擊,從而將端口自動errdisable,造成通信中斷。為了解決這個問題,我們需要加入命令errdisable recovery cause arp-inspection

  1. no file verify auto  
  2.  
  3. logging on      當(dāng)logging關(guān)閉時會占用大量cpu資源,一定勿忘打開  
  4.  
  5. no spanning-tree loopguard default      最好不要打開  
  6.  
  7. ip source binding 0004.76f6.e3e9 vlan 315 10.63.150.100 interface Gi1/0/11      手動增加靜態(tài)地址的條目  
  1. interface GigabitEthernet1/0/11  
  2. switchport trunk encapsulation dot1q  
  3. switchport mode trunk  
  4. ip arp inspection limit none  
  5. arp timeout 2  
  6. ip dhcp snooping limit rate 100 

由于下連設(shè)備,為了避免inspection讓端口errdisable,所以對arp的偵測不做限制,若直接為接入設(shè)備, 可使用ip arp inspection limit rate 100

相關(guān)命令:

  1. sh logging       查看Dymatic Arp Inspection (DAI) 是否生效.  
  2. sh ip dhcp snooping binding       查看snooping是否生效  
  3. sh ip dhcp binding       看dhcp server 是否生效.  
  4. sh arp       看arp信息是否與 dhcp snooping binding表一致 

下級設(shè)備若支持dhcp snooping 可這樣配置:

  1. ip dhcp snooping  
  2. int g0/1      上行端口  
  3. switchport trunk encapsulation dot1q  
  4. switchport mode trunk  
  5. ip dhcp snooping trust      定義此端口為信任端口,從此口來的dhcp server數(shù)據(jù)有效,可阻止其它dhcp server發(fā)送dhcp數(shù)據(jù)。 

經(jīng)實驗,對于已存在于綁定表中的mac和ip對于關(guān)系的億恩科技主機(jī),不管是dhcp獲得,還是靜態(tài)指定,只要符合這個表就可以了。如果表中沒有就阻塞相應(yīng)流量。

如果使用了dhcp中繼服務(wù),那需要在網(wǎng)關(guān)交換機(jī)上鍵入如下命令:

方法一:

  1. inter vlan10  
  2. ip dhcp relay information trusted 

方法二:

  1. switch(config)# ip dhcp relay information trust-all 

本文出自:億恩科技【www.ypdoo.com.cn】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    成人影视在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美国产日韩久久久| 久草免费在线观看| 成人免费网站久久久| 99热精品在线| 青青青草影院 | 韩国三级香港三级日本三级| 一级女性大黄生活片免费| 成人免费网站视频ww| 天天色成人| 99热精品一区| 91麻豆高清国产在线播放| 午夜欧美福利| 久久国产精品永久免费网站| 国产网站免费视频| 99色播| 日本特黄特色aaa大片免费| 精品国产香蕉伊思人在线又爽又黄| 国产成人精品综合在线| 青草国产在线| 九九久久99综合一区二区| 国产视频久久久久| 天天做日日爱夜夜爽| 午夜激情视频在线观看 | 免费毛片播放| 成人高清视频在线观看| 国产麻豆精品免费视频| 日本特黄一级| 黄视频网站免费| 欧美爱爱网| 久草免费在线视频| 亚洲www美色| 精品在线观看一区| 国产亚洲男人的天堂在线观看| 99久久精品费精品国产一区二区| 99久久精品国产免费| 黄色免费网站在线| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 日本伦理片网站| 国产一区免费在线观看| 欧美α片无限看在线观看免费| 精品视频在线看| 欧美另类videosbestsex高清| 免费国产在线视频| 久久99中文字幕久久| 国产一区二区精品久久91| 欧美日本韩国| 久久精品店| 中文字幕97| 国产91素人搭讪系列天堂| 国产高清视频免费| 高清一级片| 日日日夜夜操| 香蕉视频久久| 国产一区二区精品| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 久久国产精品永久免费网站| 国产视频一区二区在线观看| 国产福利免费视频| 在线观看成人网 | 91麻豆国产级在线| 四虎影视久久久| 国产a视频| 国产高清在线精品一区二区| 毛片电影网| 色综合久久天天综合绕观看| 高清一级毛片一本到免费观看| 久久国产影视免费精品| 可以免费看毛片的网站| 九九免费高清在线观看视频| 精品久久久久久中文| 国产视频一区二区三区四区 | 韩国妈妈的朋友在线播放| 久草免费在线色站| 亚洲天堂在线播放| 韩国毛片| 九九九国产| 欧美激情在线精品video| 久久久久久久免费视频| 亚洲精品永久一区| 精品久久久久久免费影院| 日日夜夜婷婷| 四虎影视精品永久免费网站 | 中文字幕97| 国产网站麻豆精品视频| 日韩专区亚洲综合久久| 黄视频网站在线免费观看| 四虎影视精品永久免费网站 | 国产一区二区高清视频| 国产不卡在线看| 久久国产一久久高清| 精品国产一区二区三区精东影业 | 黄色免费三级| 日本免费乱人伦在线观看| 九九久久国产精品大片| 九九久久99| 国产a视频精品免费观看| 免费毛片播放| 九九久久国产精品大片| 天天做日日干| 一级女性全黄久久生活片| 久久99欧美| 国产综合成人观看在线| 欧美大片毛片aaa免费看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 久久成人综合网| 尤物视频网站在线| 国产视频一区二区在线播放| 精品国产一区二区三区久久久蜜臀| 你懂的福利视频| 日本特黄特黄aaaaa大片| 香蕉视频三级| 国产精品自拍在线| 青青久在线视频| 色综合久久天天综线观看| 欧美大片aaaa一级毛片| 精品久久久久久中文| 欧美激情一区二区三区视频| 色综合久久天天综合| 成人a大片在线观看| 日韩男人天堂| 日韩中文字幕在线观看视频| 台湾毛片| 91麻豆tv| 香蕉视频一级| 精品在线视频播放| 免费一级片在线观看| 国产一区国产二区国产三区| 日韩欧美一及在线播放| 日韩欧美一二三区| 高清一级做a爱过程不卡视频| 国产精品1024永久免费视频| 国产福利免费观看| 午夜在线亚洲| 欧美日本免费| 九九干| 99久久精品国产高清一区二区| 韩国毛片基地| 亚洲天堂在线播放| 欧美电影免费看大全| 尤物视频网站在线观看| 日本特黄特黄aaaaa大片| 美女被草网站| 欧美日本二区| 久久福利影视| 精品久久久久久免费影院| 欧美另类videosbestsex视频| 欧美另类videosbestsex久久| 国产麻豆精品视频| 99热热久久| 精品国产三级a∨在线观看| 你懂的日韩| 亚洲精品中文字幕久久久久久| 日韩在线观看视频免费| 国产亚洲精品aaa大片| 免费一级片在线观看| 精品国产三级a∨在线观看| 免费的黄视频| 韩国三级一区| 台湾毛片| 欧美激情伊人| 99久久精品国产麻豆| 国产亚洲精品aaa大片| 精品视频一区二区三区免费| 一级毛片看真人在线视频| 美女被草网站| 日韩av成人| 国产精品1024在线永久免费| 可以免费在线看黄的网站| 国产网站在线| 亚欧成人毛片一区二区三区四区 | 你懂的国产精品| 久久99欧美| 九九久久99综合一区二区| 成人免费一级毛片在线播放视频| 日韩一级黄色| 国产一区二区精品久久91| 国产麻豆精品视频| 天天做日日爱夜夜爽| 欧美a免费| 韩国妈妈的朋友在线播放| 99热精品在线| 91麻豆精品国产综合久久久| 青青青草视频在线观看| 韩国三级香港三级日本三级| 久久成人综合网| 国产成+人+综合+亚洲不卡| 日韩一级精品视频在线观看| 精品国产亚一区二区三区| 亚洲第一色在线| 日韩免费在线观看视频| 亚洲第一色在线| 日韩中文字幕一区| 91麻豆高清国产在线播放| 国产福利免费视频| 亚飞与亚基在线观看| 天天做日日爱夜夜爽| 国产一区免费在线观看| 免费毛片播放|