首页 > 其他分享 >企业网络项目调试系列-05核心网安全 DHCP SERVER与DHCP SNOOPING配置

企业网络项目调试系列-05核心网安全 DHCP SERVER与DHCP SNOOPING配置

时间:2024-09-16 08:54:40浏览次数:10  
标签:snooping 05 ip 配置 192.168 dhcp DHCP SNOOPING

整体拓扑

背景:

生产环境中,最基础的网络安全配置就是DHCP动态IP获取的问题,由于个人家用路由器价格便宜,很多用户为了自身上网方便,在办公室的内网接入线路桥接一个家用路由,但是这种路由器的内网口配置自动开启DHCP功能,如果将有线网接入线路,接到了家用路由设备的内网口(LAN)口,则会造成内网环境中有多个DHCP SERVER,从而冲突,影响网络。全网配置DHCP SNOOPING功能,则即便出现了这种情况。会屏蔽所有的家用路由设备的DHCP。从而增加了整体网络稳定性。

提示下面两张小图是为了加深理解,最终配置还是在整体拓扑网络的设备上配置。

DHCP Relay(DHCP中继)介绍

简单拓扑:

DHCP RelayAgent(也叫做DHCP中继代理)是一个小程序,实现在不同子网和物理网段之间处理和转发dhcp信息的功能。

如果DHCP客户机与DHCP服务器在同一个物理网段,则客户机可以正确地获得动态分配的ip地址。如果不在同一个物理网段,则需要DHCP Relay Agent(中继代理)。
 

DHCP snooping配置

本章组网示意图:

配置注意:

DHCP SERVER配置注意:
DHCP服务器的位置一般放置在核心交换机,无线控制器,单独的DHCP服务器。
演示锐捷核心交换机DHCP服务器配置
演示H3C无线控制器 DHCP服务器配置

DHCP snooping配置注意:
DHCP snooping在所有交换设备间进行配置。
全局模式开启SNOOPING,则所有接口就默认是非信任端口。
连接DHCP服务器的接口要设置成信任端口。
在核心交换机上配置DHCP服务器,不用配置信任端口。

DHCP Relay (DHCP中继)配置

H3C DHCP server 配置
要有互联VLAN4094
Inter vlan 4094
Ip add 172.16.2.1 24
dhcp server ip-pool 40
 gateway-list 192.168.40.254
 network 192.168.40.0 mask 255.255.255.0
 dns-list 114.114.114.114
Ip route 0.0.0.0 0 172.16.2.254


锐捷DHCP Relay配置
ip helper-address 172.16.2.1
Inter vlan 4094
Ip address 172.16.2.254 255.255.255.0

锐捷DHCP server配置

Service dhcp

ip dhcp pool vlan60

 network 192.168.60.0 255.255.255.0

 dns-server 114.114.114.114

 default-router 192.168.60.254

H3C DHCP server 配置

要有相应的VLAN接口地址

dhcp server ip-pool 40

 gateway-list 192.168.40.254

 network 192.168.40.0 mask 255.255.255.0

 dns-list 114.114.114.114

DHCP snooping 配置

全局模式

ip dhcp snooping

接口模式

interface gigabitEthernet 2/0/7

ip dhcp snooping trust 

H3C DHCP snooping 配置

全局模式

dhcp-snooping

接口模式

interface gigabitEthernet 2/0/7

Dhcp-snooping trust 

标签:snooping,05,ip,配置,192.168,dhcp,DHCP,SNOOPING
From: https://blog.csdn.net/king01299/article/details/142298365

相关文章

  • AGC005D ~K Perm Counting 题解
    [AGC005D]~KPermCounting题解如果一个排列\(P\)满足对于所有的\(i\)都有\(|P_i-i|\neqk\),则称排列\(P\)为合法的。现给出\(n\)和\(k\),求有多少种合法的排列。由于答案很大,请输出答案对\(924844033\)取模的结果。\(2\leqn\leq2\times10^3\),\(1\leqk\leqn......
  • 【题解】【数组】—— [NOIP2005 普及组] 校门外的树
    【题解】【数组】——[NOIP2005普及组]校门外的树[NOIP2005普及组]校门外的树题目描述输入格式输出格式输入输出样例输入#1输出#1提示1.题意解析2.AC代码[NOIP2005普及组]校门外的树通往洛谷的传送门题目描述某校大门外长度为......
  • SAP学习笔记 - 开发05 - Fiori UI5 开发环境搭建2 Fiori Tools插件安装,SEGW创建后台程
    上一章学习了FioriUI5的开发环境搭建 -安装VSCode -安装Node.js -安装SAPUI5SAP学习笔记-开发04-FioriUI5开发环境搭建-CSDN博客本章继续学习FioriUI5开发环境搭建-VSCode安装FioriTools插件-SEGW创建后台程序,注册服务,GatewayClient确认服务......
  • 数学基础讲解-05
        三角形面积公式 海伦公式 公式三应用: ......
  • Codeforces Round 972 (Div. 2) 2005C. Lazy Narek 题解
    原题链接:https://codeforces.com/contest/2005/problem/C看了教程发现都是用dp做的,在这里分享一个差不多的SPFA的思路(赛场上忘了Dijkstra不能有负边所以炸了)时间复杂度与dp同样是O(nm)形式化题意和翻译:有n个长度为m的字符串,你可以选择或不选择来拼接它们,但是不能更改字符串的......
  • python+django+mysql 教师培训反馈系统05141-计算机毕业设计项目选题推荐(赠源码)
       目   录摘  要Abstract第1章  前  言1.1 研究背景1.2 研究现状1.3 系统开发目标第2章  系统开发环境62.1HTTP协议62.2HTML网页技术62.3B/S结构62.4django脚本语言72.5MySQL数据库72.6Apache简介8第3章  需求分析......
  • springboot保存redis键值对出现乱码\xac\xed\x00\x05t\x00
    当使用RedisTemplate进行操作时,发现保存的key带有特殊字符。原因是RedisTemplate默认处理key为对象,改为StringRedisTemplate后,能正确保存字符串key,避免了编码问题。@SpringBootTestclassRedisApplicationTests{@AutowiredprivateRedisTemplateredisTemplate;......
  • P2294 [HNOI2005] 狡猾的商人 两种做法
    贪心#include<bits/stdc++.h>#defineintlonglongusingnamespacestd;constintN=1e3+100;intn,m;structNODE{ intl,r,val; booloperator<(constNODE&h)const { if(l!=h.l) returnl>h.l; returnr>h.r; }};priority_queue......
  • 【代码随想录Day17】二叉树Part05|练习递归
    654.最大二叉树题目链接/文章讲解:代码随想录视频讲解:又是构造二叉树,又有很多坑!|LeetCode:654.最大二叉树_哔哩哔哩_bilibili思路和昨天的从中序与后序遍历序列构造二叉树很像,那一题是根节点对数组分割,这一题是最大元素对数组分割。代码解释:基本检查:如果输入数组nums......
  • 基于springboot “xbar”小酒馆微信小程序-附源码05937
    摘 要本文旨在设计和实现基于SpringBoot的“xbar”小酒馆微信小程序,以适应互联网高速发展对传统餐饮服务带来的影响。该小程序采用线上点餐模式,通过充分利用互联网优势,解决顾客就餐过程中的各种问题,提高运营效率。“xbar”小酒馆微信小程序主要包含首页、点餐、订单和我的......