DHCP snooping

✍ dations ◷ 2025-12-04 09:49:19 #TCP/IP,网络安全

DHCP Snooping是DHCP的一种安全特性,主要应用在交换机上。

作用是屏蔽接入网络中的非法的DHCP服务器。即开启 DHCP Snooping 功能后,网络中的客户端只有从管理员指定的DHCP服务器获取IP地址。由于DHCP报文缺少认证机制,如果网络中存在非法DHCP服务器,管理员将无法保证客户端从管理员指定的DHCP服务器获取合法地址,客户机有可能从非法DHCP服务器获得错误的IP地址等配置信息,导致客户端无法正常使用网络。

启用 DHCP Snooping 功能后,必须将 交换机 上的端口设置为信任(Trust)和非信任(Untrust)状态,交换机 只转发信任端口的 DHCP OFFER/ACK/NAK报文,丢弃非信任端口的DHCPOFFER/ACK/NAK 报文,从而达到阻断非法DHCP服务器的目的。建议将连接DHCP服务器的端口设置为信任端口,其他端口设置为非信任端口。

此外,DHCP Snooping还会监听经过本机的DHCP数据包,提取其中的关键信息并生成 DHCP Binding Table 记录表,一条记录包括IP、MAC、租约时间、端口、VLAN、类型等信息,结合 DAI(Dynamic ARP Inspection)和 IPSG(IP Source Guard)可实现ARP防欺骗和IP流量控制功能。

相关

  • 大脑皮质大脑皮质(英语:cerebral cortex),又称为大脑灰质,或简称为皮质或皮层,是大脑的一个解剖结构。大脑皮层是端脑的一部分,属于脑和整个神经系统演化史上最为晚出现、功能上最为高阶的
  • β-肾上腺素能受体肾上腺素能受体(英语:Adrenergic receptors,或称为肾上腺素受体)是一类接受儿茶酚胺类物质刺激的代谢型G蛋白偶联受体,所接受的儿茶酚胺类主要是去甲肾上腺素以及肾上腺素。尽管
  • 对乙酰氨基酚毒性对乙酰氨基酚中毒(英语:Paracetamol toxicity)由过量服用止痛药对乙酰氨基酚导致,主要导致肝损伤,对乙酰氨基酚也是全球主要的中毒原因之一。在美国和英国,其是导致急性肝衰竭的最
  • 大鸟圭介大鸟圭介(日语:大鳥圭介/おおとり けいすけ Ōtori Keisuke ?),德川幕府末期幕臣、军人,明治时代官僚、外交官。1833年4月14日(天保4年2月25日)出生,1911年(明治14年)6月15日逝世。受
  • 桦树(学名:Betula)是桦木科的一个属,与壳斗科的山毛榉及栎树有很亲密的关系。主要生长在北半球温带气候。桦树,别名桦皮书,通常是灌木或中小型乔木,常见种类有白桦、红桦、黒桦等。
  • 新墨西哥新墨西哥州(纳瓦霍语:Yootó Hahoodzo;英语:New Mexico;西班牙语:Nuevo México),简称新墨州,是美国西南方的一州,它曾是墨西哥的一省。该州有许多西班牙裔的居民,亦有不少的美国原住民
  • 岩本薰岩本薰(1902年2月5日-1999年11月29日),日本围棋九段棋手。第3、4届本因坊战冠军,号薰和。岛根县益田市人,小时候在韩国釜山长大。师从广濑平治郎八段,1918年入段,1919年二段,1920年三
  • 伯迈斯特韦恩公司伯迈斯特韦恩公司(Burmeister & Wain)是丹麦一家大型造船与船用柴油机制造厂商。二战后成为世界知名的船用动力技术研发领先者。 二十世纪七十年代受到石油危机及日本造船业的
  • 克拉科夫犹太文化节克拉科夫犹太文化节是一项于1988年开始举办的文化活动,地点在波兰克拉科夫的卡齐米日区。该活动的发起人为亚努什·马库何(波兰语:Janusz Makuch)及克日施托夫·杰拉特(波兰语:Krz
  • 钱雷钱雷,生卒年不详,明朝医学家。字豫斋,四明(现浙江宁波)人。曾对《脏腑证治图说人镜集》(简称作《人镜经》)八卷本进行过增补。另外著有《人镜经附录》两卷,始刊行于明万历三十四年(16