divs伺服器地址
發布時間: 2023-07-04 09:54:24
Ⅰ 如何讓dhcp客戶端指定從某個dhcp伺服器獲取ip
不要想著在PC跟DHCP伺服器上動手腳的,沒用。PC獲取IP是廣播的形式,在PC上設置無效。 2台授權DHCP 你也沒辦法,你可以嘗試在交換機上設置啊,過濾掉不信任信息..
網上應該有這種方法,好像見過,但是我也不會.. 你可以網路下。希望對你有用
幫你查到了。
還有更好的方法,就是利用交換機的DHCP監聽,通過建立和維護DHCP Snooping綁定表過濾不可信任的DHCP信息,也就是過濾掉非法DHCP伺服器向網路上發送的數據包。首先定義交換機上的信任埠和不信任埠,將DHCP伺服器所連接的埠定義為信任埠,其它連接到普通客戶端的埠全部定義為不信任埠,對於不信任埠的DHCP報文進行截獲和嗅探,drop掉來自這些埠的非正常 DHCP 報文,從而達到過濾內網非法DHCP伺服器的目的。
基本配置示例:
switch(config)#ip dhcp snooping vlan 100,200
/* 定義哪些 VLAN 啟用 DHCP 嗅探
switch(config)#ip dhcp snooping
switch(config)#int fa4/10 /* dhcp伺服器所在埠
switch(config-if)#ip dhcp snooping trust
switch(config)#int range fa3/1 - 48 /* 其它埠
switch(config-if)#no ip dhcp snooping trust (Default)
switch(config-if)#ip dhcp snooping limit rate 10 (pps)
/* 一定程度上防止 DHCP 拒絕服務攻擊
熱點內容