成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

使用DAI配置DHCP Snooping

網絡 網絡管理
文章中,我們對DHCP Snooping在DAI中的一些配置內容進行了講解。那么就讓我們一起來看看如何使用DAI完成DHCP Snooping的工作吧。

之前的文章中,我們講解了DHCP Snooping的技術和配置,這里我們主要講解一下使用DAI來配置DHCP Snooping的內容。那么首先我們來了解一下這個動態的關系,看看兩者之間的具體關聯是如何的吧。

使用DAI(dynamic arp inspection)

思科 Dynamic ARP Inspection (DAI)在交換機上提供IP地址和MAC地址的綁定, 并動態建立綁定關系。DAI 以 DHCP Snooping綁定表為基礎,對于沒有使用DHCP的服務器個別機器可以采用靜態添加ARP access-list實現。DAI配置針對VLAN,對于同一VLAN內的接口可以開啟DAI也可以關閉。通過DAI可以控制某個端口的ARP請求報文數量。通過這些技術可以防范“中間人”攻擊。

配置示例

IOS 全局命令:

  1. ip dhcp snooping vlan 100,200   
  2. no ip dhcp snooping information option   
  3. ip dhcp snooping   
  4. ip arp inspection vlan 100,200 /* 定義對哪些 VLAN 進行 ARP 報文檢測   
  5. ip arp inspection log-buffer entries 1024   
  6. ip arp inspection log-buffer logs 1024 interval 10  

IOS 接口命令:

  1. ip dhcp snooping trust   
  2. ip arp inspection trust /* 定義哪些接口是信任接口,通常是網絡設備接口, TRUNK 接口等   
  3. ip arp inspection limit rate 15 (pps) /* 定義接口每秒 ARP 報文數量 

對于沒有使用 DHCP 設備可以采用下面辦法:

  1. arp access-list static-arp   
  2. permit ip host 10.66.227.5 mac host 0009.6b88.d387   
  3. ip arp inspection filter static-arp vlan 201  

配置DAI后的效果:

在配置DAI技術的接口上,用戶端不能采用非指定地址接入網絡。

由于 DAI檢查 DHCP snooping綁定表中的IP和MAC對應關系,無法實施中間人攻擊,攻擊工具失效。下表為實施中間人攻擊是交換機的警告:

  1. 3w0d: %SW_DAI-4-DHCP_SNOOPING_DENY: 1 Invalid ARPs (Req) on Fa5/16, vlan 1.([000b.db1d.6ccd/192.168.1.200/0000.0000.0000/192.168.1.2 

由于對 ARP請求報文做了速度限制,客戶端無法進行認為或者病毒進行的IP掃描、探測等行為,如果發生這些行為,交換機馬上報警或直接切斷掃描機器。如下表所示:

  1. 3w0d: %SW_DAI-4-PACKET_RATE_EXCEEDED: 16 packets received in 184 milliseconds on Fa5/30. ******報警   
  2. 3w0d: %PM-4-ERR_DISABLE: arp-inspection error detected on Fa5/30, putting Fa5/ 30 in err-disable state ******切斷端口   
  3. I49-4500-1#.....sh int f.5/30   
  4. FastEthernet5/30 is down, line protocol is down (err-disabled)   
  5. Hardware is Fast Ethernet Port , address is 0002.b90e .3f 4d (bia 0002.b90e .3f 4d)   
  6. MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,   
  7. reliability 255/255, txload 1/255, rxload 1/255   
  8. I49-4500-1#......  

用戶獲取 IP地址后,用戶不能修改IP或MAC,如果用戶同時修改IP和MAC必須是網絡內部合法的IP和MAC才可

責任編輯:佟健 來源: hi.baidu.com
相關推薦

2010-09-27 12:48:03

DHCP dai啟動

2010-09-26 14:52:22

DHCP Snoopi

2010-09-02 14:39:34

2010-09-27 10:40:21

DHCP Snoopi

2010-08-31 17:01:31

dhcp snoopi

2010-09-01 15:32:02

DHCP Snoopi

2010-08-30 09:15:37

DHCP Snoopi

2010-08-30 17:27:43

DHCP Snoopi

2011-03-09 15:01:30

DHCP-snoopiDHCP

2010-08-30 09:56:09

IP dhcp sno

2010-08-31 10:17:14

2010-09-27 12:37:55

3750配置DHCP

2010-09-01 09:26:08

2010-08-31 16:57:13

DHCP SNOOPI

2010-09-01 15:42:39

DHCP SnoopiARP

2010-08-31 10:25:31

2013-11-04 09:15:58

2010-09-01 16:11:46

顯示DHCP snoo

2010-09-06 14:46:43

2010-09-01 16:03:51

DHCP Snoopi
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本三级全黄三级a | 精品国产一区二区在线 | 中文二区| 亚洲三级在线观看 | 羞羞视频网| 欧美综合在线视频 | 欧美日韩国产三级 | 中文在线视频观看 | 91成人在线视频 | 亚洲精品自在在线观看 | 99精品视频在线 | 日韩一级免费观看 | 久久黄视频 | 免费骚视频 | 久久鲁视频| 一级片片| 国产在线aa | 婷婷综合在线 | 视频在线一区二区 | 成人激情视频 | 一区二区三区四区毛片 | 欧美乱淫视频 | 自拍偷拍中文字幕 | 2022国产精品 | 在线观看免费福利 | 亚洲精久久 | 国产精品污www一区二区三区 | 国产一区二区三区免费 | 在线观看免费黄色片 | 国产成人精品免费视频大全最热 | 亚洲成人一区二区三区 | 9191成人精品久久 | 日本久久综合网 | 亚洲一区二区在线 | 九九在线视频 | 岛国午夜 | 国产福利资源 | 欧美成人精品一区二区三区 | 国产精品日本一区二区在线播放 | 国产欧美在线播放 | 亚洲狠狠丁香婷婷综合久久久 |