看片91_日日综合_成人黄色短视频在线观看_91视频 - v11=Av_国产高潮失禁喷水爽到抽搐视频_天天都色视频

防止私接家用路由器干擾DHCP功能

小編:魅力 更新時間:2022-08-04 19:10

如果想禁止私接家用路由器只能采用準入控制+MAC認證技術(802.1x認證、端口安全等)來實現,但是很多場景需要允許家用路由器接入企業網絡(例如高校老師辦公室想通過wifi上網)。

此時如果某用戶將家用路由器的LAN口接到網絡那么DHCP就會受到干擾,因為家用路由器也能夠提供IP地址,此時可以配置DHCP snooping來防御。

還有一個問題就是用戶會私自配置IP地址(在高校的實驗室經常遇到),私自配置的IP地址有可能會引發IP地址沖突。此時可以配置IP源防護來強制用戶自動獲取IP,否則用戶手動配置的IP無法上網。(當然部分企業采用微軟的AD域環境在系統層面實現強制用戶自動獲取IP地址)

更多更詳細的講解-請檢索肖哥文章和視頻:肖哥網絡技術

防止私接家用路由器干擾DHCP功能

Dhcp snooping -防止非法的dhcp 服務器

接入層交換機:( sw3和sw2 類似)

sw2:

dhcp enable

dhcp snooping enable

vlan 8

dhcp snooping enable

int e0/0/2 將上聯口設置為信任接口(默認所有的接口都是非信任口)

dhcp snooping trusted

dhcp 安全防護

禁止用戶手動配置靜態ip地址,防止ip地址沖突

利用dhcp snooping 建立ip-mac-接口 的檢查映射表項(適合企業用戶采用動態ip獲取的企業)

所有接入交換機連接用戶的接口:

int e0/0/1 (連接用戶的接口)

ip source check user-bind enable 開啟ip源地址檢查功能(需要上面的dhcp snooping 加持)

此時如果用戶手動配置靜態地址,由于接口沒有映射,此時交換機會直接將報文丟棄。(模擬器bug ,不支持)使用user-bind static 靜態建立ip-mac-接口 檢查表項(這種方法適用于特殊用戶必須手動配置ip地址的情況,例如某領導計算機、某共享服務器、打印機 、網絡攝像頭 等):

防止私接家用路由器干擾DHCP功能

user-bind static ip-address 192.168.31.7 mac-address 0021-cccf-1d28 interface Ethernet0/0/2

interface Ethernet0/0/2

ip source check user-bind enable

即可接在e0/0/2口的PC只能是31.7 mac是1d28 才可以 通過e0/0/2口 若ip和mac 不匹配則報文將被直接丟棄 (模擬器bug 不支持)。

查看用戶手動靜態的綁定表項s2700 EI (V100R005)

防止私接家用路由器干擾DHCP功能

查看用戶手動靜態的綁定表項-模擬器 s3700 (V200R001)

防止私接家用路由器干擾DHCP功能

將dhcp snooping 動態綁定表項 保存到flash 防止重啟丟失(可選配置)

dhcp snooping user-bind autosave flash:/backup.tbl

主站蜘蛛池模板: 亚洲三区在线观看 | 精产国产伦理一二三区 | 亚洲一区精品在线 | 成年网站在线观看 | 日韩欧美精品一区二区三区经典 | 亚洲欧洲精品成人久久奇米网 | 欧美夜夜操| 亚洲视频在线观看一区 | 久久九九| 妹子干综合网 | 日韩一级精品视频在线观看 | 福利在线视频导航 | 精品一区久久 | 欧美天堂在线 | 国产毛片精品 | 日韩综合一区 | 国产一区二区视频在线 | 日韩不卡av | 黄色成人在线 | 亚洲毛片在线看 | 国产精品福利小视频 | 日韩午夜视频在线播放 | 一区二区不卡视频 | 国产成人精品久久二区二区91 | 91香蕉视频污 | 亚洲一区二区三区四区五区中文 | 国产精品一区二区三区四区五区 | 国产一区二区三区视频在线 | 成视频年人免费看黄网站 | 人与性欧美aa大片视频看 | 国产成人精品一区二区三区 | 久久1区| 国产精选久久 | 精品伊人久久 | 日本成人中文字幕 | 国产一区二区三区成人 | 国产一二三区免费观看 | 毛片在线免费播放 | 国产日韩欧美一区二区 | 国产免费a| 涩涩网页|