DHCP snooping

✍ dations ◷ 2025-08-17 12:10:41 #TCP/IP,网络安全

DHCP Snooping是DHCP的一种安全特性,主要应用在交换机上。

作用是屏蔽接入网络中的非法的DHCP服务器。即开启 DHCP Snooping 功能后,网络中的客户端只有从管理员指定的DHCP服务器获取IP地址。由于DHCP报文缺少认证机制,如果网络中存在非法DHCP服务器,管理员将无法保证客户端从管理员指定的DHCP服务器获取合法地址,客户机有可能从非法DHCP服务器获得错误的IP地址等配置信息,导致客户端无法正常使用网络。

启用 DHCP Snooping 功能后,必须将 交换机 上的端口设置为信任(Trust)和非信任(Untrust)状态,交换机 只转发信任端口的 DHCP OFFER/ACK/NAK报文,丢弃非信任端口的DHCPOFFER/ACK/NAK 报文,从而达到阻断非法DHCP服务器的目的。建议将连接DHCP服务器的端口设置为信任端口,其他端口设置为非信任端口。

此外,DHCP Snooping还会监听经过本机的DHCP数据包,提取其中的关键信息并生成 DHCP Binding Table 记录表,一条记录包括IP、MAC、租约时间、端口、VLAN、类型等信息,结合 DAI(Dynamic ARP Inspection)和 IPSG(IP Source Guard)可实现ARP防欺骗和IP流量控制功能。

相关

  • 大金川大金川,是长江流域河川,由麻尔柯河、绰斯甲河汇合而成,格斯札河、小金川汇入后,改称大渡河或金川。
  • 88号决议《联合国安理会88号决议》是1950年11月8日在联合国安全理事会第520次会议通过的。根据暂行议事规则第39条,这项决议传召中华人民共和国代表于讨论联合国驻韩司令部特别报告时
  • 郴州东江湖风景旅游区东江水库位于中国湖南省资兴市东江镇,耒水(湘江支流)上游,是以发电为主,兼有防洪、航运等功能的大型水电工程。控制流域面积4719平方千米,占耒水流域面积39.6%。水面面积160平方千
  • 人痘接种法天花疫苗用以预防天花。古代民众预防天花的方法。其具体方法是把天花病患者身上的痘痂制浆(脓),以小刀拭在受种者的皮肤之下,使之产生免疫力,以预防天花。另一个方法,就是让受种者
  • 孪斑响尾蛇孪斑响尾蛇(学名:),或称双斑响尾蛇,是蛇亚目蝰蛇科蝮亚科响尾蛇属下的一种有毒响尾蛇,主要分布于美国及墨西哥,是阿利桑那州唯一一种有双斑排列式斑纹的响尾蛇。目前共有两个亚种已
  • 1-氯-4-溴丁烷1-氯-4-溴丁烷是一种有机化合物,属卤代烃,化学式为C4H8BrCl。1-氯-4-溴丁烷有多种制备方式,如四氢呋喃和盐酸反应,得到4-氯-1-丁醇,再对其进行溴化得到。类似的方法还有乙酸-4-氯
  • 布拉瓦海岸布拉瓦海岸(Costa Brava)是西班牙加泰罗尼亚东北部赫罗纳省的一段海岸线,从巴塞罗那东北60千米的布拉内斯(Blanes),到法国边境。由于它的自然美景,高端房地产在整个区域非常盛行。
  • 斑鸠属斑鸠属(学名:),在动物分类学上是鸠鸽科的一个属,古人又称之为鹘鸼(音同“骨舟”)。它们一般身体瘦长,是小型或中型的鸟。背部一般为浅棕色,腹部往往呈粉红色。大多数种颈部有黑白交
  • 肯德拉·桑德兰肯德拉·桑德兰(英语:Kendra Sunderland,1995年6月16日-) ,是一名美国色情女演员及成人模特儿。曾是2015年5月《阁楼》杂志的阁楼宠物。桑德兰于1995年6月16日出生于美国俄勒冈州
  • 俞元虫属俞元虫属(属名:,意为“(来自)俞元的动物”)又称俞元动物,是生存于寒武纪第三期的原始海生动物,属于古虫目地大动物科。其名称来自最初的发现地——中国云南澄江的古地名“俞元”,另在