GA»Æ½ð¼×

¡°¼«¼ò¡±»ÀР¡¤ È«ÓòÖÇÁª Ø­ GA»Æ½ð¼×м«¼òÁ캽ÏÂÒ»´úÐ£Ô°Íø½¨Éè×êÑлá
date
Ô¤Ô¼Ö±²¥
ÎÞ¸Ð×¼Èë ÈËÎïͳ¹Ü Ø­ RG-SAM+5.X ÐÂÒ»´ú¸ßУAIÈÏ֤ƽ̨°ä²¼
date
Ô¤Ô¼Ö±²¥
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
²úÆ·
< ·µ»ØÖ÷²Ëµ¥
²úÆ·ÖÐÐÄ
²úÆ·
½â¾ö¹æ»®
< ·µ»ØÖ÷²Ëµ¥
½â¾ö¹æ»®ÖÐÐÄ
ÐÐÒµ
ºÏ×÷ͬ°é
·µ»ØÖ÷²Ëµ¥
Ñ¡ÔñÇøÓò/˵»°
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾ GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

DHCP SnoopingÈôºÎ¹¤×÷

DHCP Snooping×÷ÎªÍ¨Ñ¶ÍøÂç¶þ²ã°²È«¸öÐÔ£¬¿ÉÄÜÏÔÖøÌáÉýÍøÂ簲ȫ»úÄÜ¡£±¾ÎĽ«Ê×ÏȽéÉÜDHCPµÄ¹¤×÷¹ý³Ì£¬¶øºóͨ¹ýÁ½ÖÖµäÐÍDHCP¹¥»÷°¸ÀýÀ´×¢Ã÷DHCP SnoopingµÄ¸ù»ù¹¤×÷µÀÀíÒÔ¼°ÈôºÎÔ¤·ÀÍøÂç¹¥»÷¡£

  • GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

    °ä²¼¹¦·ò£º2022-12-28

  • GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

    µã»÷Á¿£º

  • GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

    µãÔÞ£º

·ÖÏíÖÁ

GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

ÎÒÏëÆÀÂÛ

1 ʲôÊÇDHCP Snooping
DHCP SnoopingÒ²½ÐDHCP¿ú̽£¬ÊÇÒ»ÖÖ³£ÀûÓÃÔÚ¶þ²ã½ÓÈëÉ豸µÄDHCP°²È«ºÍ̸£¬Ëüͨ¹ý¼àÌýDHCP±¨ÎÄÀ´À¹½Ø¾ÖÓòÍøÖв»ºÏ·¨µÄDHCPÁ÷Á¿£¬´Ó¶øÔ¤·ÀDHCP¹¥»÷£¬ÌáÉýÍøÂ簲ȫ¡£²¿ÊðÁËDHCP SnoopingµÄÉ豸¿ÉÄÜʵÏÖÒÔÏÂ×÷Ϊ£º
¡ñ ¹ýÂ˲»ÊÜÐŶ˿ڵÄDHCPÓ¦´ð±¨ÎÄ £»
¡ñ ¹¹½¨ºÍÊØ»¤DHCP Snooping°ó¶¨±í£¬ÆäÖÐÔ̺¬Óû§»ñÈ¡µ½µÄIPÐÅÏ¢ÒÔ¼°Óû§MACµØÖ·¡¢VID¡¢PORTºÍ×âÔ¼¹¦·òµÈÐÅÏ¢ £»
¡ñ ͨ¹ýÓëARP¼ì²âÖ°ÄÜ»òARP CheckÖ°Äܹ²Í¬Ê¹Óã¬Äܹ»½øÒ»²½ÊµÏÖ½ÚÔìÓû§ºÏ·¨Ê¹ÓÃIPµØÖ·µÄÖ÷ÕÅ¡£
                                                                          
2 DHCP SnoopingÈôºÎ¹¤×÷

2.1   DHCP¹¤×÷µÀÀí

ÔÚ½éÉÜDHCP SnoopingÈôºÎ¹¤×÷֮ǰ£¬ÏȼòҪעÃ÷DHCPµÄ¹¤×÷»úÔì¡£
DHCPÊÇÒ»¸ö±»¿í·ºÀûÓõġ¢Îª¾ÖÓòÍøÄÚÖ÷»ú¶¯Ì¬·ÖÅäIPµØÖ·µÈ³ÁÒªÐÅÏ¢µÄºÍ̸¡£Ò»´ÎDHCPºÍ̸½»»¥Äܹ»µ¥Ò»¸ÅÀ¨ÎªÈçÏÂ4¸ö²½Ö裺
(1) DHCP¿Í»§¶Ëͨ¹ý¹ã²¥DHCP Discover±¨ÎÄÀ´Ïò¾ÖÓòÍøÄÚµÄDHCP·þÎñÆ÷ÒªÇó·þÎñ¡£
(2) DHCP·þÎñÆ÷ƾ¾Ý×ÔÉíÅäÖõÄIPµØÖ·³Ø¡¢ÏàÓ¦µÄ×ÓÍøÑÚÂëºÍÍø¹ØµÈÐÅÏ¢£¬Í¨¹ýDHCP Offer±¨ÎÄÓ¦´ð¿Í»§¶Ë¡£
(3) Èô½ÓÊÜDHCP Offer±¨ÎÄÖеÄÅäÖã¬DHCP¿Í»§¶ËÔò¹ã²¥DHCP Request±¨ÎÄÒÔ¹«¸æDHCP·þÎñÆ÷ºÍ¾ÖÓòÍøÄÚÆäËûÖ÷»úÆäÉúЧµÄIPµØÖ·¡£
(4) ×îºó£¬·þÎñÆ÷½«»áÓ¦´ðDHCP ACK±¨Îĸø¿Í»§¶Ë½øÐÐ×îÖÕÈ·ÈÏ¡£
Èçͼ2-1ÖУ¬Í¨¹ýDHCPºÍ̸½»»¥£¬¿Í»§¶Ë´ÓDHCPµØÖ·³ØÖÐ×âÓÃÁËIPµØÖ·10.0.0.11/24£¬²¢µÃÖª¾ÖÓòÍøÄÚÍø¹ØµØÖ·Îª10.0.0.1¡£ÄÇô£¬¿Í»§¶ËºóÐøµÄIPÊý¾Ý½«·¢ÍùÍø¹Ø10.0.0.1ʵÏÖÓë¹ãÓòÍøµÄͨѶ¡£
ͼ2-1 DHCPºÍ̸µÀÀíʾÒâͼ
DHCPºÍ̸µÀÀíʾÒâͼ
                                                                                        

2.2   DHCP SnoopingÔ¤·À·þÎñºýŪ¹¥»÷

ÓÉÓÚDHCP Discover/RequestÊǹ㲥±¨ÎÄ£¬Èç¹û¾ÖÓòÍøÖвÎÓëÁ˹¥»÷Õߣ¬ÄÇôËü±ãÄܹ»»ñÈ¡µ½ÍøÂçÄÚÿһ̨Ö÷»úµÄDHCPÒªÇóÐÅÏ¢¡£Í¨¹ýÅú¸ÄIPµØÖ·»òÕßÍø¹ØµÈÐÅϢαÔìDHCP Offer/ACK±¨ÎÄÓ¦´ðÖ÷»ú£¬À´´ïµ½Ê¹Óû§ÎÞ·¨ÉÏÍø»òÕßÇÔÈ¡Óû§ÐÅÏ¢µÄÖ÷ÕÅ£¬ÕâÖÖ¹¥»÷·½Ê½±»³ÆÎªDHCP·þÎñºýŪ¹¥»÷¡£Èçͼ2-2£¬¹¥»÷ÕßΪÁ˽ػñ¾ÖÓòÍøÄÚÓû§µÄÁ÷Á¿£¬½«×Ô¼º±¾µØµÄIPµØÖ·10.0.0.2×÷ΪÐéÎ±Íø¹ØµØÖ·£¬·¸·¨Ó¦´ð¿Í»§¶ËµÄDHCPÒªÇ󡣺óÐø£¬¿Í»§¶ËµÄIPÊý¾Ý°ü½«»á·¢ÍùÐéÎ±Íø¹Ø£¬Ôì³ÉÐÅϢй¶¡£ÈôÊǹ¥»÷ÕßÔڽػñÁ÷Á¿µÄͬʱ¶ÔÕæÊµÍø¹ØºÍ¿Í»§¶ËÖ®¼äµÄÊý¾Ý½øÐÐת·¢£¬ÄÇÃ´ÍøÂçÄÚÊܵ½¹¥»÷µÄÖ÷»ú½«¸Ð´¥²»µ½¶ÏÍøµÈÍøÂçÒì³££¬Òñ±ÎÐÔ¼«Ç¿¡£
ͼ2-2 DHCPºýŪ¹¥»÷ʾÒâͼ
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
                                                                                          
ÔÚÉ豸ÉÏ¿ªÆôDHCP SnoopingÖ°ÄÜ£¬°ÑÏνӿÉÕÛ·þÎñÆ÷µÄ¶Ë¿ÚÉèÖÃΪTrust¿Ú£¬ÆäÓà½ÔΪUntrust¿Ú£¬DHCP Snooping¿ÉÄÜÓÐЧµÄÔ¤·ÀÉÏÎÄËùÊöµÄDHCP·þÎñºýŪ¹¥»÷¡£Èçͼ2-3£¬ÔÚDevice AÉÏ¿ªÆôDHCP SnoopingÖ°ÄÜ£¬Ö»ÓзþÎñÆ÷µÄDHCP Offer/ACK±¨ÎÄ¿ÉÄÜͨ¹ýTrust¿ÚͶµÝ¿Í»§¶Ë£¬¹¥»÷ÕßÉ豸ÓÉÓÚÏνÓÔÚUntrust¿ÚÉÏ£¬Æä·¢Ë͵폷¨DHCP Offer/ACK±¨ÎĽ«²»ÔÊÐíͨ¹ý£¬´Ó¶ø±£ÕϿͻ§¶Ë¿ÉÄÜ»ñµÃÕýÈ·µÄÍøÂçÅäÖã¬Ô¤·ÀÁËÐÅϢй¶¡£
ͼ2-3 DHCP SnoopingÔ¤·ÀDHCPºýŪ¹¥»÷ʾÒâͼ
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
                                                                                             

2.3   DHCP SnoopingÔ¤·ÀαÔ챨ÎĹ¥»÷

³ýÁË·ÂðDHCP·þÎñÆ÷£¬¹¥»÷Õß»¹ÄÜ·ÂðDHCP¿Í»§¶Ë¶ÔDHCP·þÎñÆ÷ÌáÒé¹¥»÷¡£Èçͼ2-4£¬¹¥»÷Õßͨ¹ý·¸·¨½Ø»ñDHCP¿Í»§¶ËÔÚ¾ÖÓòÍøÄڹ㲥µÄDHCP Discover±¨ÎÄ»ñÈ¡ÆäMACµØÖ·£¬´Ó¶ø·ÂðMACαÔì·ÖÆçµÄDHCP¿Í»§¶ËÏòDHCP·þÎñÆ÷´óÁ¿·¢ËÍ·¸·¨ÒªÇó±¨ÎÄ£¬Ê¹µÃDHCP·þÎñÆ÷µÄIPµØÖ·³Ø±»¿÷Ëð£¬ÉõÖÁ´ò½ÙÍøÂçÄںϷ¨¿Í»§¶ËµÄIPµØÖ·¡£Ò»µ©·þÎñÆ÷µÄIPµØÖ·³Ø±»·¸·¨ÒªÇóºÄ¿Õ£¬ÍøÂçÄ򵀮äËûºÏ·¨Ö÷»ú½«ÓÉÓÚÎÞ·¨Í¨¹ýDHCP»ñµÃIPµØÖ·¶ø¶ÏÍø¡£ÕâÖÖ¹¥»÷·½Ê½±»³ÆÎªÎ±ÔìDHCP±¨ÎĹ¥»÷£¬Ò²ÊÇÒ»ÖÖµäÐ͵ÄDoS¹¥»÷¡£
ͼ2-4 αÔìDHCP±¨ÎĹ¥»÷ʾÒâͼ
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
                                                                            
³ýÁ˹ýÂËUntrust¿ÚµÄ·¸·¨DHCPÓ¦´ð±¨ÎÄ£¬DHCP Snoopingͨ¹ý½øÒ»²½ÊØ»¤DHCP°ó¶¨±íÏîÀ´Ô¤·ÀαÔ챨ÎĹ¥»÷¡£DHCP°ó¶¨±íÏîͨ¹ý¿ú̽ºÏ·¨DHCP±¨ÎÄÀ´¶Ô¿Í»§¶ËµÄMACµØÖ·¡¢IPµØÖ·×âÆÚ¡¢½Ó±êÓïºÍVLANÐÅÏ¢µÈ³ÉÁ¢Æð¹ØÁª²¢ÇÒÊØ»¤£¬´Ó¶ø¶ÔºóÐøDHCP¿Í»§¶ËÒªÇó±¨ÎĽøÐйýÂË¡£Èçͼ2-5£¬ÔÚDevice AÉϲ¿ÊðDHCP SnoopingÖ°Äܲ¢½«Óë¿Í»§¶ËÖ÷»úÏàÁ¬µÄ½Ó¿ÚÉèÖÃΪUntrust¿Ú¡£ÄÇô£¬ËùÓÐͨ¹ýUntrust¿ÚµÄDHCPÒªÇó±¨ÎĽ«»áÊ×ÏȽøÐÐDHCP°ó¶¨±íÏîÆ¥Åä¡£ÓÉÓÚ¹¥»÷ÕßαÔìµÄ±¨ÎÄÓëDevice AÉÏÊØ»¤µÄ°ó¶¨±íÎÞ·¨Æ¥Å䣬αÔ챨ÎĽ«»á±»Åׯú£¬´Ó¶øÓÐЧ×èÖ¹ÁËÕâÀ๥»÷¡£
ͼ2-5 DHCP SnoopingÔ¤·ÀαÔìDHCP±¨ÎĹ¥»÷ʾÒâͼ
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
                                                                                            
3 ½áÓï
DHCP Snooping×÷ΪDHCP°²È«¸öÐÔ£¬³ýÁËÄÜͨ¹ý¶ÔUntrust¿Ú·¸·¨DHCPÁ÷Á¿µÄÀ¹½ØÒÔ¼°°ó¶¨±íµÄÊØ»¤À´Ô¤·ÀDHCP·þÎñºýŪ¹¥»÷ºÍαÔìDHCP±¨ÎĹ¥»÷±í£¬»¹ÄÜͨ¹ýÓëARPºÍ̸Áª¶¯Ô¤·ÀARPÈëÇÖ¡£ÓÉÓÚDHCPºÍ̸ÀûÓÃ¿í·º£¬ÎªÌáÉýÍøÂ簲ȫ»úÄÜ£¬ÔÚÓû§½ÓÈë²ã²¿ÊðÖ§³ÖDHCP Snooping¸öÐÔµÄÉ豸ÊǼ«¶È±ØÒªµÄ¡£
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾ GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

µãÔÞ

¸ü¶à¼¼Êõ²©ÎÄ

ÈκαØÒª£¬ÇëÁªÏµGA»Æ½ð¼×

GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾

·µ»Ø¶¥²¿

ÊÕÆð
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾ ÎĵµAI¸±ÊÖ
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾ ÎĵµÆÀ¼Û
ev-close
¸Ã×ÊÁÏÊÇ·ñ½â¾öÁËÄúµÄÎÊÌ⣿
ev-close
Äú¶Ôµ±Ç°Ò³ÃæµÄÖÐÒâ¶ÈÈôºÎ£¿
²»Õ¦µÎ
¼«¶ÈºÃ
dark-star dark-star dark-star dark-star dark-star
ev-close
ÄúÖÐÒâµÄÔ­ÒòÊÇ£¨¶àÑ¡£©£¿
ev-close
Äú²»ÖÐÒâµÄÔ­ÒòÊÇ£¨¶àÑ¡£©£¿
ev-close
ÄúÊÇ·ñ»¹ÓÐÆäËûÎÊÌâ»ò½¨Ò飿
ΪÁ˼±¾ç½â¾ö²¢»Ø¸´ÄúµÄÎÊÌ⣬ÄúÄܹ»ÁôÏÂÁªÏµ·½Ê½
ÓÊÏä
ÊÖ»úºÅ
ev-bg
¸Ð¼¤ÄúµÄ·´À¡£¡
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
GA»Æ½ð¼×¡¤(Öйú¼¯ÍÅ)¹Ù·½ÍøÕ¾
ÇëÑ¡Ôñ·þÎñÏîÄ¿
¹Ø¹ØÕ÷ѯҳ
ÊÛǰÕ÷ѯ ÊÛǰÕ÷ѯ
ÊÛǰÕ÷ѯ
ÊÛºó·þÎñ ÊÛºó·þÎñ
ÊÛºó·þÎñ
¶¨¼û·´À¡ ¶¨¼û·´À¡
¶¨¼û·´À¡
¸ü¶àÁªÏµ·½Ê½
¡¾ÍøÕ¾µØÍ¼¡¿