精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

深入分析關(guān)于DHCP SNOOPING的設(shè)置

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
文章的內(nèi)容涉及了DHCP SNOOPING的相關(guān)配置。我們針對這方面的配置命令和操作都做了分析。望對大家有用。

關(guān)于DHCP SNOOPING的問題,我們都講解了不少內(nèi)容。為了進(jìn)一步深入了解這個DHCP的應(yīng)用,接下來我們主要分析的是ip dhcp snooping在cisco設(shè)備中的配置。在cisco網(wǎng)絡(luò)環(huán)境下,boot request在經(jīng)過了啟用DHCP SNOOPING特性的設(shè)備上時,會在DHCP數(shù)據(jù)包中插入option 82的選項(具體見RFC3046)。這個時候,boot request中數(shù)據(jù)包中的gateway ip address:為全0,所以一旦dhcp relay 設(shè)備檢測到這樣的數(shù)據(jù)包,就會丟棄。

雖然dhcp snooping是用來防止非法的dhcp server接入的,但是它一個重要作用是一旦客戶端獲得一個合法的dhcp offer。啟用dhcp snooping設(shè)備會在相應(yīng)的接口下面記錄所獲得IP地址和客戶端的mac地址。這個是后面另外一個技術(shù)ARP inspection檢測的一個依據(jù)。ARP inspection是用來檢測arp請求的,防止非法的ARP請求。認(rèn)為是否合法的標(biāo)準(zhǔn)的是前面dhcp snooping時建立的那張表。因為那種表是dhcp server正常回應(yīng)時建立起來的,里面包括是正確的arp信息。如果這個時候有arp攻擊信息,利用ARP inspection技術(shù)就可以攔截到這個非法的arp數(shù)據(jù)包。其實利用這個方法,還可以防止用戶任意修改IP地址,造成地址沖突的問題。

  1. ip dhcp excluded-address 10.63.150.100 10.63.150.120    不由dhcp分配的地址  
  2.  
  3. !  
  4. ip dhcp pool main      定義地址池  
  5.  
  6. network 10.63.144.0 255.255.255.0       定義地址池做用的網(wǎng)段及地址范圍  
  7. default-router 10.63.144.1      定義客戶端的默認(rèn)網(wǎng)關(guān)  
  8. domain-name nbyzzj.cn        定義客戶端所在域  
  9. dns-server 10.60.12.11        定義客戶端的dns  
  10. lease 7      定義地址租約時間為7天  
  11.  
  12. ip dhcp snooping      打開dhcp snooping功能  
  13.  
  14. ip dhcp snooping vlan 10-12,101-108,315     定義snooping作用的vlan  
  15. ip dhcp snooping database flash:dhcp-snooping.db      將綁定表保存在flash中,避免重啟設(shè)備后,重新綁定 
  1. ip arp inspection vlan 10-12,101-108,315    定義arp inspection 作用的vlan,它是根據(jù)dhcp snooping binding表做判斷的  
  2. ip arp inspection validate src-mac dst-mac ip     偵測有效客戶端須滿足src-mac dst-mac ip 均無錯  
  3. ip arp inspection log-buffer entries 1024      inspection 日志大小  
  4. ip arp inspection log-buffer logs 1024 interval 300     inspection 日志刷新時間,interval太小會占用大量cpu時間  
  5. !  
  6. !  
  7. !  
  8. errdisable recovery cause udld  
  9. errdisable recovery cause bpduguard  
  10. errdisable recovery cause security-violation  
  11. errdisable recovery cause channel-misconfig  
  12. errdisable recovery cause pagp-flap  
  13. errdisable recovery cause dtp-flap  
  14. errdisable recovery cause link-flap  
  15. errdisable recovery cause gbic-invalid  
  16. errdisable recovery cause l2ptguard  
  17. errdisable recovery cause psecure-violation  
  18. errdisable recovery cause dhcp-rate-limit  
  19. errdisable recovery cause unicast-flood  
  20. errdisable recovery cause vmps  
  21. errdisable recovery cause arp-inspection  
  22. errdisable recovery interval 30 

在開始應(yīng)用Dynamic ARP Inspection時,交換機(jī)會記錄大量的數(shù)據(jù)包,當(dāng)端口通過的數(shù)據(jù)包過多時,交換機(jī)會認(rèn)為遭受DoS攻擊,從而將端口自動errdisable,造成通信中斷。為了解決這個問題,我們需要加入命令errdisable recovery cause arp-inspection

  1. no file verify auto  
  2.  
  3. logging on      當(dāng)logging關(guān)閉時會占用大量cpu資源,一定勿忘打開  
  4.  
  5. no spanning-tree loopguard default      最好不要打開  
  6.  
  7. ip source binding 0004.76f6.e3e9 vlan 315 10.63.150.100 interface Gi1/0/11      手動增加靜態(tài)地址的條目  
  1. interface GigabitEthernet1/0/11  
  2. switchport trunk encapsulation dot1q  
  3. switchport mode trunk  
  4. ip arp inspection limit none  
  5. arp timeout 2  
  6. ip dhcp snooping limit rate 100 

由于下連設(shè)備,為了避免inspection讓端口errdisable,所以對arp的偵測不做限制,若直接為接入設(shè)備, 可使用ip arp inspection limit rate 100

相關(guān)命令:

  1. sh logging       查看Dymatic Arp Inspection (DAI) 是否生效.  
  2. sh ip dhcp snooping binding       查看snooping是否生效  
  3. sh ip dhcp binding       看dhcp server 是否生效.  
  4. sh arp       看arp信息是否與 dhcp snooping binding表一致 

下級設(shè)備若支持dhcp snooping 可這樣配置:

  1. ip dhcp snooping  
  2. int g0/1      上行端口  
  3. switchport trunk encapsulation dot1q  
  4. switchport mode trunk  
  5. ip dhcp snooping trust      定義此端口為信任端口,從此口來的dhcp server數(shù)據(jù)有效,可阻止其它dhcp server發(fā)送dhcp數(shù)據(jù)。 

經(jīng)實驗,對于已存在于綁定表中的mac和ip對于關(guān)系的主機(jī),不管是dhcp獲得,還是靜態(tài)指定,只要符合這個表就可以了。如果表中沒有就阻塞相應(yīng)流量。

如果使用了dhcp中繼服務(wù),那需要在網(wǎng)關(guān)交換機(jī)上鍵入如下命令:

方法一:

  1. inter vlan10  
  2. ip dhcp relay information trusted 

方法二:

  1. switch(config)# ip dhcp relay information trust-all 
責(zé)任編輯:佟健 來源: blog.163.com
相關(guān)推薦

2010-09-03 11:21:57

2010-09-06 14:46:43

2010-09-27 12:42:31

靜態(tài)IP dhcp s

2010-09-01 15:32:02

DHCP Snoopi

2009-12-11 11:23:20

設(shè)置策略路由

2010-08-31 17:01:31

dhcp snoopi

2010-09-02 14:39:34

2009-10-19 16:44:26

光纖網(wǎng)絡(luò)布線系統(tǒng)

2009-11-27 11:07:26

2010-08-30 09:15:37

DHCP Snoopi

2010-09-01 16:11:46

顯示DHCP snoo

2009-12-21 15:58:08

路由器基礎(chǔ)知識

2010-09-07 14:21:22

PPPoE協(xié)議

2022-04-12 08:30:45

TomcatWeb 應(yīng)用Servlet

2011-03-23 11:01:55

LAMP 架構(gòu)

2023-09-27 22:40:45

2010-09-26 14:52:22

DHCP Snoopi

2020-12-07 06:23:48

Java內(nèi)存

2010-08-30 17:27:43

DHCP Snoopi

2014-10-30 15:08:21

快速排序編程算法
點贊
收藏

51CTO技術(shù)棧公眾號

欧美1区视频| 九色porny丨入口在线| 美女性感视频久久| 欧美国产日韩一区二区| 人妻激情偷乱频一区二区三区| 日本黄色免费在线| 中文字幕欧美一| 亚洲va欧美va在线观看| 久久久综合久久| 欧美日韩在线观看视频小说| 欧美一区二区在线播放| 中国丰满人妻videoshd| 久久久久久国产精品免费无遮挡| 高清视频一区二区| 国产精品视频一区二区三区四| 久操免费在线视频| 精品国产视频| 亚洲精品久久久久中文字幕欢迎你| 一级在线免费视频| 国产高清在线a视频大全| 国产精品视频第一区| 国产在线一区二| 国产哺乳奶水91在线播放| 亚洲黄色在线| 久久中文字幕一区| 久久日免费视频| 婷婷成人综合| 精品捆绑美女sm三区| 欧美美女一级片| 极品美女一区| 亚洲成av人片一区二区梦乃| 中文一区一区三区免费| 国产中文在线| 92国产精品观看| 亚洲最大的av网站| 在线播放精品视频| 老妇喷水一区二区三区| 性色av香蕉一区二区| 久草视频在线资源站| 97久久夜色精品国产| 亚洲色图五月天| 亚洲天堂网一区二区| 北条麻妃一区二区三区在线| 日韩欧美成人激情| 亚洲精品无码久久久久久久| 亚洲成人a级片| 欧美日韩电影在线| 中文字幕天天干| 欧美xxxx做受欧美护士| 欧美午夜影院在线视频| 免费毛片小视频| 美女扒开腿让男人桶爽久久软| 综合欧美亚洲日本| 91制片厂免费观看| 免费黄网在线观看| |精品福利一区二区三区| 一本色道久久综合亚洲二区三区 | 日本免费网站视频| 欧美色婷婷久久99精品红桃| 国产小视频国产精品| 亚洲综合网在线观看| 欧美猛男做受videos| 亚洲色图日韩av| 亚洲天堂精品一区| 欧美成人激情| 久久成年人免费电影| 欧美日韩中文字幕在线观看 | 黄色av网址在线播放| aaa在线播放视频| 狠狠做深爱婷婷久久综合一区| 无码播放一区二区三区| 亚洲欧美一区二区三区| 欧美午夜宅男影院| www.日本久久| 激情小说一区| 亚洲无av在线中文字幕| 91无套直看片红桃在线观看| 91高清一区| 久久久久久久久久久成人| 久草国产精品视频| 日韩中文字幕av电影| 成人在线视频网站| 乱精品一区字幕二区| 2014亚洲片线观看视频免费| 亚洲欧洲精品一区二区| 97caopron在线视频| 亚洲第一激情av| 欧美激情成人网| 国产成人免费av一区二区午夜| 日韩免费看网站| 久久久久久九九九九九| 五月天久久久| 欧美一区深夜视频| 91国在线视频| 91在线视频18| 香蕉视频免费版| 玖玖在线播放| 91精品国产综合久久久久久| 欧美一区二区免费在线观看| 欧美一区电影| 国外视频精品毛片| 亚洲天堂网在线观看视频| 国产成人超碰人人澡人人澡| 欧美高清性xxxxhd| 超碰在线caoporen| 色综合色狠狠综合色| 91香蕉视频免费看| 九九久久精品| 久久久亚洲成人| 亚洲字幕av一区二区三区四区| 成人午夜视频网站| 亚洲日本理论电影| 在线看片国产福利你懂的| 欧美一级理论片| 男人的天堂av网| 在线成人av| 91日本视频在线| 国产在线视频资源| 亚洲电影中文字幕在线观看| 久久精品久久99| 欧美日韩伦理| 热久久美女精品天天吊色| 国产肥老妇视频| 国产精品久久久久久久久免费丝袜| 日本欧美黄色片| 日韩在线观看一区二区三区| 中文字幕日韩有码| 欧美a视频在线观看| 岛国av在线一区| 特色特色大片在线| 国产哺乳奶水91在线播放| 亚洲xxxx3d动漫| 国产伦乱精品| 精品国产欧美一区二区三区成人| 午夜精品三级久久久有码| 免费一区二区三区四区| 欧美日韩精品系列| 亚洲а∨天堂久久精品2021| 在线亚洲观看| 国产精品成人观看视频免费| 色综合久久久久综合一本到桃花网| 国产露脸无套对白在线播放| 国产综合网站| 国产在线精品一区免费香蕉 | 日韩电影中文字幕av| 中文字幕另类日韩欧美亚洲嫩草| 久久 天天综合| 亚洲人成77777| 国产精品成人国产| 日韩视频中文字幕| 在线免费观看中文字幕| 91年精品国产| 男人透女人免费视频| 日本一道高清一区二区三区| 97视频在线观看播放| 免费看黄色一级视频| 亚洲第一福利视频在线| 国产又粗又猛又色| 亚洲乱码视频| 免费一区二区三区在在线视频| 国产在线美女| 亚洲欧美精品中文字幕在线| 无码人妻精品一区二区三区蜜桃91 | 性色av一区二区三区在线观看| 免费观看成年人视频| 午夜精品久久久久久久99樱桃| 黄色av网址在线观看| 久久av最新网址| 色涩成人影视在线播放| 日韩美女在线| 欧美大片免费观看在线观看网站推荐 | 日韩福利在线视频| 精久久久久久久久久久| 神马午夜伦理影院| 精品淫伦v久久水蜜桃| 欧美在线观看网址综合| 福利在线播放| 制服丝袜中文字幕一区| 日本三级片在线观看| 久久久综合激的五月天| 孩娇小videos精品| 国产字幕视频一区二区| 九色91视频| 欧美视频在线视频精品| 欧美肥婆姓交大片| 免费一级毛片在线观看| 在线不卡中文字幕| 国产情侣在线视频| 中文天堂在线一区| 欧美一区二区三区影院| 亚洲专区在线| 国产免费一区二区三区四在线播放| 在线精品国产亚洲| 日本精品性网站在线观看| 毛片在线播放a| 亚洲精品按摩视频| 国产精品视频在线观看免费| 亚洲大片免费看| 刘亦菲国产毛片bd| 99视频热这里只有精品免费| 91亚洲免费视频| 99成人在线| 在线无限看免费粉色视频| 日韩深夜影院| 91久久国产自产拍夜夜嗨| 牛牛精品一区二区| 久久精品国产精品亚洲| 色综合久久网女同蕾丝边| 4438x亚洲最大成人网| 国产高清中文字幕| 一区二区三区免费在线观看| 久久精品三级视频| 99视频一区二区三区| 亚洲视频在线不卡| 日韩精品五月天| 青青青免费在线| 香蕉视频国产精品| 亚洲精品国产精品国自产观看| 日日狠狠久久偷偷综合色| 亚洲综合中文字幕在线| 91福利精品在线观看| 2024亚洲男人天堂| h片精品在线观看| 大胆人体色综合| 婷婷成人激情| 中文字幕免费国产精品| 肉丝一区二区| 欧美精品一区二区三区高清aⅴ| 亚洲字幕av一区二区三区四区| 色域天天综合网| 日本在线观看视频网站| 一区二区三区精品视频| 极品颜值美女露脸啪啪| 国产精品成人免费在线| 99久久99久久精品免费看小说. | 男人天堂中文字幕| 一区二区免费视频| 欧美日韩在线观看成人| 亚洲综合一区在线| 国产性xxxx| 亚洲欧美另类久久久精品2019 | 亚洲成av人片一区二区三区| 久久久国产精品人人片| 亚洲综合激情另类小说区| 亚洲色婷婷一区二区三区| 亚洲另类在线制服丝袜| 日韩高清dvd碟片| 亚洲免费观看高清完整版在线观看| 永久av免费网站| 综合av第一页| 欧美色图亚洲天堂| 亚洲一区视频在线| 精品午夜福利视频| 性久久久久久久久久久久| 久久精品欧美一区二区| 天天影视网天天综合色在线播放| 中文在线观看免费网站| 午夜精品久久一牛影视| 欧美一级片免费在线观看| 色综合久久久网| 亚洲大尺度在线观看| 欧美丝袜丝nylons| 91亚洲国产成人精品一区| 91精品国产91久久综合桃花| 亚洲第一页在线观看| 亚洲国产毛片完整版| 久青草国产在线| 色综合伊人色综合网| 国产区在线看| 性日韩欧美在线视频| 姬川优奈av一区二区在线电影| 国产女同一区二区| 亚洲不卡在线| 免费影院在线观看一区| 国产精品传媒精东影业在线| 国产又粗又长又爽视频| 国产欧美欧美| 天堂一区在线观看| 国产精品性做久久久久久| 性囗交免费视频观看| 国产亚洲一本大道中文在线| 国产老头老太做爰视频| 亚洲国产毛片aaaaa无费看| 黄色在线免费观看| 欧美精品v日韩精品v韩国精品v| www.狠狠干| 亚洲欧美制服中文字幕| 精品176二区| 91av福利视频| 不卡一区视频| 好看的日韩精品视频在线| 日韩大片在线播放| 久青草视频在线播放| 久久一区二区三区超碰国产精品| 国产欧美一区二| 337p粉嫩大胆色噜噜噜噜亚洲| av在线免费播放网址| 亚洲第一狼人社区| 一级黄色录像大片| 亚洲第一av网| 麻豆传媒在线观看| 欧美中文字幕第一页| 精品视频在线观看免费观看 | 番号集在线观看| 欧美精品18videos性欧| 成人国产精品入口免费视频| 国产欧美亚洲日本| 希岛爱理av一区二区三区| av片中文字幕| 丰满亚洲少妇av| 成人做爰视频网站| 色激情天天射综合网| 人妻视频一区二区三区| 久久精品精品电影网| 欧美大片免费| 久久亚洲国产精品日日av夜夜| 影音先锋成人在线电影| 日本不卡一区二区在线观看| 久久亚洲精品小早川怜子| 国产一国产二国产三| 555夜色666亚洲国产免| av电影在线观看网址| 欧美亚洲成人免费| 国产 日韩 欧美 综合 一区| 精品久久免费观看| 欧美aaa在线| 久久久久久久毛片| 欧美视频不卡中文| 欧美 日韩 国产 在线| 欧美精品在线观看| 国产精品高清一区二区| 亚洲欧洲日本国产| 欧美96一区二区免费视频| 亚洲国产欧美视频| 欧美视频专区一二在线观看| 隣の若妻さん波多野结衣| 欧美激情第三页| 亚洲国产精品免费视频| 国产免费一区二区三区四在线播放| 精品在线观看免费| 成年人视频软件| 欧美日韩视频在线观看一区二区三区| 精品三级久久久久久久电影聊斋| 欧美诱惑福利视频| 综合国产视频| 黑鬼大战白妞高潮喷白浆| 久久影院午夜论| 销魂美女一区二区| 亚洲性av网站| 精品久久福利| 一区不卡字幕| 国产精品99久久久久久似苏梦涵| 成年人一级黄色片| 欧美一区二区三区的| 久草在线资源站资源站| 国产自产在线视频一区| 国产亚洲精品v| 久久精品视频18| 欧美日韩一区二区在线观看| 日韩精品成人av| 亚洲最大av网站| 亚洲电影在线| 91成人破解版| 欧美日韩在线一区二区| 国产一二区在线观看| 国产精品二区在线| 国产欧美高清| 国产免费嫩草影院| 91精品久久久久久蜜臀| 日本色护士高潮视频在线观看| 国产精品久久久久久久久久久久午夜片| 亚洲精品字幕| 欧美 日韩 成人| 7777精品伊人久久久大香线蕉超级流畅 | 亚洲精选免费视频| 少妇喷水在线观看| 国产国语videosex另类| 91九色精品| 久久久国产精品无码| 色88888久久久久久影院按摩| 91在线看片| 国产精品加勒比| 日韩国产在线观看| 青青草国产在线观看| 日韩精品久久久久久久玫瑰园| 欧美日韩国产网站| 国产精品免费看久久久无码| 99精品国产99久久久久久白柏| 日韩久久久久久久久久| 久久精品亚洲国产| 五月综合久久| 久久精品国产露脸对白| 欧美日韩国产色视频| 欧美jizz18性欧美| 国产精品香蕉视屏| 久久99九九99精品| 可以在线观看av的网站| 久久精品亚洲国产| 国产一区二区三区探花| 午夜性福利视频|