Jump to content
Калькуляторы

Зацените DHCP-drop Подавление DHCP серверов

Кто пробовал, кто делает по-другому? Решение для подавления ненужных DHCP серверов в сети. http://netpatch.ru/dhcdrop.html#usage

p.s. Ну для чего оно нужно я думаю все догадались.

Share this post


Link to post
Share on other sites
Кто пробовал, кто делает по-другому? Решение для подавления ненужных DHCP серверов в сети. http://netpatch.ru/dhcdrop.html#usage

p.s. Ну для чего оно нужно я думаю все догадались.

Я пробовал, только нечто другое.

Share this post


Link to post
Share on other sites

а мы тупо фильтруем на доступе

DHCP Snopping ?

Share this post


Link to post
Share on other sites
DHCP Snopping ?
Думаю, ACL:

create access_profile ip udp dst_port_mask 0xFFFF profile_id 2
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 67 port 1-24 permit
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 68 port 1-24 deny

Share this post


Link to post
Share on other sites

Приходилось использовать пару раз. Работает, что тут еще сказать.

Edited by keir

Share this post


Link to post
Share on other sites

Чего только народ не напридумывает лишь бы не ставить на доступ вместо мыльниц управляемые l2+ свичи.

Share this post


Link to post
Share on other sites

Чего только народ не напридумывает лишь бы не ставить на доступ вместо мыльниц управляемые l2+ свичи.

Просто не всем это по карману. К тому же есть разница, оснащать ли коммутаторами многоэтажки, где число потенциальных абонентов от 20 и выше или же одно- двух-этажные домики, где максимум 6-8 абонентов на доме наберется, а свич ставить надо))

Share this post


Link to post
Share on other sites
Чего только народ не напридумывает лишь бы не ставить на доступ вместо мыльниц управляемые l2+ свичи.
Просто не всем это по карману. К тому же есть разница, оснащать ли коммутаторами многоэтажки, где число потенциальных абонентов от 20 и выше или же одно- двух-этажные домики, где максимум 6-8 абонентов на доме наберется, а свич ставить надо))

Ставь 8 портовые управляемые коммутаторы. Не думаю что в итоге выйдет дороже чем мыльница + медиаконвертор.

Share this post


Link to post
Share on other sites

Выйдет дороже и бессмысленно чем на мыльницах (при использовании PPPoE и port-based vlan).

Share this post


Link to post
Share on other sites

а вы не бoитесь чтo ктoтo из юзеpoв задушит ваш dhcp этoй тулзoй ?

Share this post


Link to post
Share on other sites

в случае pppoe/port-based vlan устанет душить, обычно DHCP в таком случае просто нет.

Share this post


Link to post
Share on other sites

в случае pppoe/port-based vlan устанет душить, обычно DHCP в таком случае просто нет.

С юбилейным 900-м ;)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this