防止局域网内私自IP地址(DHCP)

来源:asp之家 时间:2010-03-29 19:10:00 

应用实例

我校1#学生公寓,PC拥有数量大约1000台。采用DHCP分配IP地址,拥有4个C类地址,实际可用地址数约1000个。由于楼内经常存在私开的DHCP服务器,导致大量主机无法分配到合法IP地址;另外,由于有相当数量的主机指定IP地址,因此造成了与DHCP分配的IP地址冲突。以上两方面,均造成了该公寓楼大量主机无法正常访问网络。

经过一段时间的分析、实验,我们决定对该公寓楼部署DHCP Snooping和Dynamic ARP Inspection两项技术,以保证网络的正常运行。

该公寓网络设备使用情况如下,接入层为××台 2950交换机上联至堆叠的4台 3750,再通过光纤上联至汇聚层的 3750交换机。同时汇聚层的 3750交换机还兼做DHCP服务器。

部署过程

首先按如下过程配置DHCP Snooping

1 configure terminal

2 ip dhcp snooping 在全局模式下启用DHCP Snooping

3 ip dhcp snooping vlan 103 在VLAN 103中启用DHCP Snooping

4 ip dhcp snooping information option Enable the switch to insert and remove DHCP relay information(option-82 field) in forwarded DHCP request messages to the DHCP server. The default is enabled.

5 interface GigabitEthernet1/0/28,进入交换机的第28口

6 ip dhcp snooping trust 将第28口设置为受信任端口

7 ip dhcp snooping limit rate 500 设置每秒钟处理DHCP数据包上限

9 end 退出

完成配置后,可用如下命令观察DHCP Snooping运行状况:

show ip dhcp snooping

得到如下信息:

Switch DHCP snooping is enabled

DHCP snooping is configured on following VLANs:

标签:DHCP服务器,局域网,IP地址
0
投稿

猜你喜欢

  • Web站点崩溃的原因总结

    2008-04-18 16:05:00
  • SEO研究的逆向搜索

    2008-12-25 09:47:00
  • 网易或是下一个分拆二次IPO的互联网企业

    2009-10-24 09:36:00
  • 实用的Google安全浏览诊断工具

    2008-06-09 14:45:00
  • 网站被搜索封杀或者降低排名几个解决办法

    2009-02-04 16:06:00
  • 网站优化SEO需要耐心和时间

    2008-12-23 11:51:00
  • 与新站长探讨网站推广的三个问题

    2009-02-03 09:28:00
  • WordPress创始人访谈录

    2008-03-26 13:14:00
  • 谷歌图片搜索改版

    2009-04-11 18:05:00
  • 动易提示“当前没有生成任务在执行”的问题

    2009-12-20 18:06:00
  • 百度商业运营副总裁:竞价排名被妖魔化了

    2009-11-13 18:08:00
  • Discuz! 社区QQ群功能更新 新增长版显示与QQ弹窗提醒

    2011-07-18 19:02:46
  • 国外著名英文搜索引擎大全

    2007-09-28 18:46:00
  • CSSBBS百度SEO优化和建站经验杂谈!

    2008-07-26 12:05:00
  • 一分钟炫彩海量图片 打造绝美个人写真

    2009-11-23 14:00:00
  • Godaddy US域名特价2.99美元

    2010-05-04 14:29:00
  • 生活搜索三年超越通用搜索

    2007-12-13 12:29:00
  • 美图秀秀2.0.1 超强瘦脸瘦身再优化

    2009-10-16 15:48:00
  • 2009年SEO作弊和不合理优化方式认定标准

    2009-09-09 09:45:00
  • 经验分享:我优化网站标题标签的三次经历

    2008-11-13 12:30:00
  • asp之家 网站运营 m.aspxhome.com