Jump to content

Recommended Posts

Posted

Посоветуйте, какие свичи кроме catalyst-ов умеют блокировать DHCP ответы на пользовательских портах ?

Posted

Посоветуйте, какие свичи кроме catalyst-ов умеют блокировать DHCP ответы на пользовательских портах ?

Любой (не обязательно L3), который разберется с полученным на порт пакетом (UDP:67 - DHCP server, UDP:68 - DHCP client).

Posted (edited)

Насчет DES-3526, каким образом это достигается? Установкой ACL на порт, который блокирует входящие UDP 67 и разрешает все остальное? Или там есть какаято специализированная фича на этот счет?

Edited by Kaban
Posted
Каким образом это достигается? Установкой ACL на порт, который блокирует входящие UDP 67 и разрешает все остальное? Или там есть какаято специализированная фича на этот счет?
скорее второе.

фича dhcp snooping позволяет задать порты доверенными (с них могут приходить dhcp reply), вставлять option 82, ограничивать частоту dhcp запросов на порту, формирует внутри свича таблицу, какой ip какому порту и на какое время выделен (что позволяет другим фичам, например, dynamic arp insection контролировать ip на порту)

Posted
Речь идет о Catalyst-ах или DLink-ах?
а что, на длинках есть dhcp snooping ?

на них действительно только на порту access list вешать

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.