乡下人产国偷v产偷v自拍,国产午夜片在线观看,婷婷成人亚洲综合国产麻豆,久久综合给合久久狠狠狠9

  • <output id="e9wm2"></output>
    <s id="e9wm2"><nobr id="e9wm2"><ins id="e9wm2"></ins></nobr></s>

    • 分享

      3750配置DHCP snooping

       惠所勇 2011-01-03

      在路由器中或者是交換機(jī)中,DHCP服務(wù)器的使用非常廣泛。那么這里我們就來講解一下這方面的知識(shí)吧。首先讓我們看看3750配置DHCP snooping的內(nèi)容吧。(無用的部分已經(jīng)刪除了)具體操作如下:

      1. clock timezone WST 8  
      2. switch 1 provision ws-c3750g-48ts  
      3. system mtu routing 1500  
      4. ip subnet-zero  
      5. ip dhcp excluded-address 192.168.1.1 (保留地址)  
      6. !  
      7. ip dhcp pool test                            (啟動(dòng)DHCP)  
      8. network 192.168.1.0 255.255.255.0  
      9. default-router 192.168.1.1   
      10. dns-server 192.168.1.1   
      11. !  
      12. ip dhcp snooping vlan 1                (指定DHCP snooping防護(hù)的vlan)  
      13. ip dhcp snooping information option allow-untrusted  
      14. ip dhcp snooping database flash:snooping   (指定數(shù)據(jù)庫(kù)路徑)   
      15. ip dhcp snooping                      (3750配置DHCP snooping中首先啟動(dòng)DHCP snooping)  
      16. !  
      17. !  
      18. interface GigabitEthernet1/0/1  
      19. !  
      20. interface GigabitEthernet1/0/31 (正常的端口)  
      21. switchport mode access  
      22. spanning-tree portfast  
      23. !  
      24. interface GigabitEthernet1/0/32  
      25. !  
      26. interface GigabitEthernet1/0/42  
      27. !  
      28. interface GigabitEthernet1/0/43   (啟用IP DHCP snooping端口)  
      29. switchport mode access  
      30. switchport port-security  
      31. spanning-tree portfast  
      32. ip verify source      

       

      (啟用IP地址效驗(yàn),此端口用戶不能自己設(shè)置地址,只能通過DHCP獲得,但沒有mac層安全控制。

      3750配置DHCP snooping的測(cè)試發(fā)現(xiàn),假如g1/0/43口的用戶分得地址=192.168.1.2,g1/0/42用戶故意修改IP為192.168.1.2,也會(huì)影響 g1/0/43的用戶,雖然g1/0/42修改IP不能訪問網(wǎng)絡(luò),但g1/0/43會(huì)提示IP沖突,所以必須結(jié)合DAI才能保護(hù)mac層)

      1. !  
      2. interface GigabitEthernet1/0/44  
      3. !  
      4. interface GigabitEthernet1/0/45  
      5. switchport mode access  
      6. switchport port-security  
      7. switchport port-security violation restrict  
      8. spanning-tree portfast  
      9. ip verify source port-security     

      (啟用后此端口無法DHCP注冊(cè)地址,分析原因由于port-security的安全限制無法注冊(cè)MAC)

      1. (ip verify source port-security是配合啟動(dòng)IP soure binding使用  
      2. ip source binding 001b.a111.5e11 vlan 1 192.168.1.200 interface Gi1/0/45,注意ip source binding和動(dòng)態(tài)DHCP不能同時(shí)用)  
      3. !  
      4. interface GigabitEthernet1/0/46 

      以上就是3750配置DHCP snooping的具體內(nèi)容了。

        本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
        轉(zhuǎn)藏 分享 獻(xiàn)花(0

        0條評(píng)論

        發(fā)表

        請(qǐng)遵守用戶 評(píng)論公約

        類似文章 更多