Перейти до

Рекомендованные сообщения

Опубликовано:

Добрый день. нужна помощь, может ктото сталкивался с такой проблемкой, есть свич D-Link DES 3200-18, юзверь полючает настройки от сервера ДХПЦ, но проблема в том что можна забить адресс вручную и они будут тоже работать, как это запретить?

Опубліковано:

Ну не одним снупингом это решается . Для того что бы клиент не мог назначить статиком айпи и работать , должен быть включен ip source guard .  К  примеру на коммутаторах циско 2950\2960 есть снупинг (то и есть защита от левого дхсп) , а вот ip source guard не реализован , таким образом ві можете на циско пользоваться снупингом на ура , но ежели клиент сам себе прибьет адресочек сделать вы ничего не сможете .

Опубліковано:
Пример, где порты 17-18 - магистральные, а 1-16 - юзерские

# ADDRBIND
config address_binding ip_mac ports 1-16 state enable strict allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 17-18 state disable allow_zeroip disable forward_dhcppkt enable
 
config address_binding dhcp_snoop max_entry ports 1-16 limit 1
config address_binding dhcp_snoop max_entry ports 17-18 limit no_limit
enable address_binding dhcp_snoop

Попробуй.

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Створити нове...