Jump to content

Recommended Posts

Posted

Периодически вылавливаю DHCP сервера, которые поднимают клиенты в локалке. Подскажите как на основе acl листов запретить юзверям, но оставить операторский (мой)?

Все седят в двух vlan-ах (22,23).

Доступ в инет по PPPoE

Коммутаторы: Nortel 325,350,425,450,BPS2000

Posted (edited)

поищите там DHCP-snooping в командах. Если найдёте - поможет.

К сожалению нет такой функции в свичах

Edited by SyJet
Posted

Какая связь dhcp-snooping'a и запрета на левые сервера с клиентских портов?

IMHO на таких свичах вы этого не сделаете вообще, если там acl и есть то его возможностей будет недостаточно.

Posted

Какая связь dhcp-snooping'a и запрета на левые сервера с клиентских портов?

Такая что в более старших свичах (55хх) оно именно так и называется:

Dynamic Host Configuration Protocol (DHCP) snooping provides security

to the network by preventing DHCP spoofing. DHCP spoofing refers to an

attacker’s ability to respond to DHCP requests with false IP information.

DHCP snooping acts like a firewall between untrusted hosts and the DHCP

servers, so that DHCP spoofing cannot occur.

DHCP snooping operates as follows to eliminate the man-in-the-middle

attack capability to set up rogue DHCP servers on untrusted ports.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.