Перейти к содержимому
Калькуляторы

Зацените DHCP-drop Подавление DHCP серверов

Кто пробовал, кто делает по-другому? Решение для подавления ненужных DHCP серверов в сети. http://netpatch.ru/dhcdrop.html#usage

p.s. Ну для чего оно нужно я думаю все догадались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто пробовал, кто делает по-другому? Решение для подавления ненужных DHCP серверов в сети. http://netpatch.ru/dhcdrop.html#usage

p.s. Ну для чего оно нужно я думаю все догадались.

Я пробовал, только нечто другое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а мы тупо фильтруем на доступе

DHCP Snopping ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DHCP Snopping ?
Думаю, ACL:

create access_profile ip udp dst_port_mask 0xFFFF profile_id 2
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 67 port 1-24 permit
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 68 port 1-24 deny

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Приходилось использовать пару раз. Работает, что тут еще сказать.

Изменено пользователем keir

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Чего только народ не напридумывает лишь бы не ставить на доступ вместо мыльниц управляемые l2+ свичи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Чего только народ не напридумывает лишь бы не ставить на доступ вместо мыльниц управляемые l2+ свичи.

Просто не всем это по карману. К тому же есть разница, оснащать ли коммутаторами многоэтажки, где число потенциальных абонентов от 20 и выше или же одно- двух-этажные домики, где максимум 6-8 абонентов на доме наберется, а свич ставить надо))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Чего только народ не напридумывает лишь бы не ставить на доступ вместо мыльниц управляемые l2+ свичи.
Просто не всем это по карману. К тому же есть разница, оснащать ли коммутаторами многоэтажки, где число потенциальных абонентов от 20 и выше или же одно- двух-этажные домики, где максимум 6-8 абонентов на доме наберется, а свич ставить надо))

Ставь 8 портовые управляемые коммутаторы. Не думаю что в итоге выйдет дороже чем мыльница + медиаконвертор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Выйдет дороже и бессмысленно чем на мыльницах (при использовании PPPoE и port-based vlan).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а вы не бoитесь чтo ктoтo из юзеpoв задушит ваш dhcp этoй тулзoй ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в случае pppoe/port-based vlan устанет душить, обычно DHCP в таком случае просто нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в случае pppoe/port-based vlan устанет душить, обычно DHCP в таком случае просто нет.

С юбилейным 900-м ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.