SyJet Posted February 24, 2012 Posted February 24, 2012 Периодически вылавливаю DHCP сервера, которые поднимают клиенты в локалке. Подскажите как на основе acl листов запретить юзверям, но оставить операторский (мой)? Все седят в двух vlan-ах (22,23). Доступ в инет по PPPoE Коммутаторы: Nortel 325,350,425,450,BPS2000 Вставить ник Quote
BorodaSpb Posted February 24, 2012 Posted February 24, 2012 поищите там DHCP-snooping в командах. Если найдёте - поможет. Вставить ник Quote
SyJet Posted February 24, 2012 Author Posted February 24, 2012 (edited) поищите там DHCP-snooping в командах. Если найдёте - поможет. К сожалению нет такой функции в свичах Edited February 25, 2012 by SyJet Вставить ник Quote
kayot Posted February 25, 2012 Posted February 25, 2012 Какая связь dhcp-snooping'a и запрета на левые сервера с клиентских портов? IMHO на таких свичах вы этого не сделаете вообще, если там acl и есть то его возможностей будет недостаточно. Вставить ник Quote
Andrei Posted February 25, 2012 Posted February 25, 2012 А какие там acl-и? Если только по мас-ам. В этих свичах и cli-то нет. Вставить ник Quote
BorodaSpb Posted February 26, 2012 Posted February 26, 2012 Какая связь dhcp-snooping'a и запрета на левые сервера с клиентских портов? Такая что в более старших свичах (55хх) оно именно так и называется: Dynamic Host Configuration Protocol (DHCP) snooping provides security to the network by preventing DHCP spoofing. DHCP spoofing refers to an attacker’s ability to respond to DHCP requests with false IP information. DHCP snooping acts like a firewall between untrusted hosts and the DHCP servers, so that DHCP spoofing cannot occur. DHCP snooping operates as follows to eliminate the man-in-the-middle attack capability to set up rogue DHCP servers on untrusted ports. Вставить ник Quote
SyJet Posted February 27, 2012 Author Posted February 27, 2012 В общем печально все.... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.