Перейти к содержимому
Калькуляторы

Левые DHCP сервера в локалке

Посоветуйте, какие свичи кроме catalyst-ов умеют блокировать DHCP ответы на пользовательских портах ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Любые Level 3.

Самый распространенный вариант Dlink DES-3526

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Посоветуйте, какие свичи кроме catalyst-ов умеют блокировать DHCP ответы на пользовательских портах ?

Любой (не обязательно L3), который разберется с полученным на порт пакетом (UDP:67 - DHCP server, UDP:68 - DHCP client).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ищите свичи с функцией dhcp snooping.

Изменено пользователем kuru

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Насчет DES-3526, каким образом это достигается? Установкой ACL на порт, который блокирует входящие UDP 67 и разрешает все остальное? Или там есть какаято специализированная фича на этот счет?

Изменено пользователем Kaban

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Каким образом это достигается? Установкой ACL на порт, который блокирует входящие UDP 67 и разрешает все остальное? Или там есть какаято специализированная фича на этот счет?
скорее второе.

фича dhcp snooping позволяет задать порты доверенными (с них могут приходить dhcp reply), вставлять option 82, ограничивать частоту dhcp запросов на порту, формирует внутри свича таблицу, какой ip какому порту и на какое время выделен (что позволяет другим фичам, например, dynamic arp insection контролировать ip на порту)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Речь идет о Catalyst-ах или DLink-ах?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Речь идет о Catalyst-ах или DLink-ах?
а что, на длинках есть dhcp snooping ?

на них действительно только на порту access list вешать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.