首页 > 其他分享 >NP2011-SW-23-DHCP Snooping_DAI_IP源保护

NP2011-SW-23-DHCP Snooping_DAI_IP源保护

时间:2024-08-17 17:37:28浏览次数:7  
标签:NP2011 arp snooping 23 ip vlan 接口 dhcp Snooping

dhcp 欺骗

dhcp snooping

原理:

一启用后,可以将交换机的端口分为trusted接口和untrusted接口,默认在交换机上启用后,所有接口变为untrusted接口,需要手工设置trunsted接口。对于untrusted接口,只能收到dhcp请求消息,drop掉dhcp的相应消息,并且也不会向这个接口发送出dhcp的请求消息。对于trusted接口没有任何限制。

dhcp监听会在交换机上建立dhcp碧昂定标,其中包括客户端的ip地址,mac地址,端口号,vlan编号,租用和绑定类型信息。

配置

ip dhcp snooping

ip dhcp snooping informatcion option(产生信息选项,默认开启)

ip dhcp snooping vlan 10,20

int f0/1

description access port

ip dhcp limit rate 50

int f0/24

description uplink

swichport mode trunk

swichport trunk allowed vlan 10,20

ip dhcp snooping trust

第一步:

ip dhcp snooping 必须先开启这命令,相当于总开关

ip dhcp snooping vlan 1再制定vlan,这一步也必须要

第二步:制定一个接口为trusted接口

ip dhcp snooping trust

第三步:还要在被信息的dchp服务器上打上下列命令:(如果是用路由器做服务器的话)

ip dchp relay informationn trust-all(在路由器上敲)

show ip dhcp snooping

show ip dhcp snooping bingding

arp攻击a

dai动态arp监控

是一种能够验证网络中arp数据包的安全特性,可以防止中间人攻击

通常需要和dhcp的snooping结合使用,也可静态写ip和mac的绑定表

原理:启用dai后,将接口分为trusted和untrusted.对于untrusted接口,要进行arp检查。

ip arp inspection vlan 1

ip arp inspection trust指定arp检测的trust接口,一定要做

ip arp inspection limit rate 100 限制每秒所接受的arp包个数

show iparp in spection interfaces

show ip arp inspection vlan 1

配置命令:

ip dhcp snooping

ip dhcp snooping vlan 10,20

int f0/1

ip dhcp limit rate 50

int f0/24

description uplink

swichport mode trunk

swichport trunk allowed vlan 10,20

ip dhcp snooping trust

ip arp inspection trust

ip souece guard ip源保护

源保护特修行可防止非法设备盗用合法设备的ip接入网络,只能用于二层端口

需要用到ip绑定表,有两种方式获得绑定条目

1、静态绑定Ip源地址

2、使用dhcp snooping技术中动态生成的源ip绑定表

规则:一旦在一个接口启用了源保护,这个接口默认拒绝所有ip,除非在ip绑定表中有对这个接口对应的绑定条目。

除了dhcp请求包

ip source binging aaaa.bbbb.cccc vlan 1 100.1.1.1 interface f0/1静态绑定

ip dhcp snooping

ip dhcp snooping vlan 1

int f0/10

ip verify source 开启源保护,只给予ip进行检查,在3560和3750上这样配。

ip verify source port-security 开启源保护,基于ip和mac进行检查3560

ip verify source vlan dhcp-snooping port-security 好像4500以上才这样开启

show ip verity source 查看所允许的ip地址

show ip source bingding

标签:NP2011,arp,snooping,23,ip,vlan,接口,dhcp,Snooping
From: https://www.cnblogs.com/smoke520/p/18364704

相关文章

  • Oracle 11g,12c,18c,19,21,23 RU
    https://updates.oracle.com/ARULink/PatchDetails/process_form?patch_num=6880880数据库补丁详细信息地址:MyOracleSupportNote2521164.1Database19ProactivePatchInformationMyOracleSupportNote2369376.1Database18ProactivePatchInformation.MyOracle......
  • 【888题竞赛篇】第一题,2023睿抗-出院
    这里写自定义目录标题更多精彩内容256题算法特训课,帮你斩获大厂60W年薪offer,冲击蓝桥杯国一,ICPC/CCPC区域赛获奖原题2023睿抗-出院B站动画详解问题分析思路分析算法实现代码详解标准代码程序C++代码Java代码Python代码Javascript代码复杂度分析时间复杂度分析空间复......
  • 【软考】中级软件设计师 23年上半年 早上 综合知识 下午案例真题
    全国计算机技术与软件专业技术资格(水平)考试中级软件设计师2023年上半年下午真题早上综合知识试题一计算机中,系统总线用于()连接。A.接口和外设                B.运算器、控制器和寄存器C.CPU、主存及外设部件      D.DM......
  • 一分钟接入英智Mistral Large 2407 123B服务
    英智MistralLarge2407123B服务目录目录免费API_KEY获取方式快速使用在编程语言里使用ShellPythonNode.js在第三方应用里使用在NextChat里使用Q&A404NotFound参考免费API_KEY获取方式将您的“API_KEY”(申请服务的免费套餐后可获取)......
  • 0236-RLTK-渲染动态字符
    环境Time2022-11-29WSL-Ubuntu22.04RLTK0.8.7前言说明参考:https://bfnightly.bracketproductions.com/rustbook目标在前一节的基础上,将静止的字符进行移动。Component#[derive(Component)]structPosition{x:i32,y:i32,}#[derive(Component)]st......
  • 0237-RLTK-控制角色移动
    环境Time2022-11-29WSL-Ubuntu22.04RLTK0.8.7前言说明参考:https://bfnightly.bracketproductions.com/rustbook目标使用键盘来控制角色在窗口中进行移动。Component#[derive(Component)]structPosition{x:i32,y:i32,}#[derive(Component)]struc......
  • 0238-RLTK-生成大地图
    环境Time2022-11-29WSL-Ubuntu22.04RLTK0.8.7前言说明参考:https://bfnightly.bracketproductions.com/rustbook目标基于前一节的内容,生成一张可以让角色移动的大地图。地板和墙#[derive(PartialEq,Copy,Clone)]enumTileType{Wall,Floor}计算坐标pub......
  • 0239-RLTK-分割不同文件
    环境Time2022-11-30WSL-Ubuntu22.04RLTK0.8.7前言说明参考:https://bfnightly.bracketproductions.com/rustbook目标基于前一节的内容,随着main.rs文件中的内容越来越多,将其进行分割。comp.rsuserltk::RGB;usespecs::prelude::*;usespecs_derive::Component;......
  • P10238 [yLCPC2024] F. PANDORA PARADOXXX 题解
    题目传送门前置知识树链剖分|树的直径|最近公共祖先|并查集解法正着删边不太可做,考虑离线下来反着加边。一个显而易见的结论:设点集\(A\)的直径的两个端点为\(u_{1},v_{1}\),另一个点集\(B\)的直径的两个端点为\(u_{2},v_{2}\),则\(A\bigcupB\)的直径端点一定是......
  • 世微AP5125 外置MOS管5-150V 8A平均电流型LED降压恒流驱动器 SOT23-6 手电筒与车灯方
    产品描述AP5125是一款外围电路简单的Buck型平均电流检测模式的LED恒流驱动器,适用于8-100V电压范围的非隔离式大功率恒流LED驱动领域。芯片采用固定频率140kHz的PWM工作模式,利用平均电流检测模式,因此具有优异的负载调整率特性,高精度的输出电流特性。AP5125......