路由器DHCP保护-(DHCP保护)

无线路由器DHCP维护

(DHCP维护)

一、应用领域企业当中的IP地址选用DHCP服务器下发,避免在互联网里出现别的不合法的DHCP服务器下发IP地址,进而保障网络安全,必须配置DHCP Snooping对策。

二、试验拓扑结构

实验操作中AR1为合法合规DHCP服务器,AR2为不合法的DHCP服务器。DHCP服务项目配置基本一致,区别是合理的DHCP服务器配置的dns是8.8.8.8,不合法的DHCP服务器配置的dns是4.4.4.4。

三、IP整体规划

四、配置思路

五、配置全过程5.1、基本配置,划分vlan及添加端口号5.1.1、在网络交换机SW1上配置5.1.1.1、划分vlan10 20<Huawei>sys

[Huawei]sys SW1

[SW1]vlan batch 10 20

5.1.1.2、把对应的1口和2口区划到vlan10,3口区划到20[SW1]int g0/0/1

[SW1-GigabitEthernet0/0/1]port link-type access

[SW1-GigabitEthernet0/0/1]port default vlan 10

[SW1]int g0/0/2

[SW1-GigabitEthernet0/0/2]port link-type access

[SW1-GigabitEthernet0/0/2]port default vlan 10

[SW1]int g0/0/3

[SW1-GigabitEthernet0/0/3]port link-type access

[SW1-GigabitEthernet0/0/3]port default vlan 20

5.1.1.3、配置vlan10和vlan20的三层虚似插口vlanif的详细地址,做为相匹配vlan的网关地址[SW1]int vlan 10

[SW1-Vlanif10]ip addr 192.168.10.254 24

[SW1-Vlanif10]int vlan 20

[SW1-Vlanif20]ip address 10.10.1.2 24

5.1.1.4、查询配置查看vlan及端口号

[SW1]dis port vlan active

查询三层虚似接口地址

[SW1]dis ip int brief

5.1.2、在合理合法无线路由器AR1上配置5.1.2.1、配置与网络交换机连接的插口IP地址<Huawei>sys

[Huawei]sys AR1

[AR1]int g0/0/0

[AR1-GigabitEthernet0/0/0]ip address 10.10.1.1 24

5.1.3在不合法的无线路由器AR2上配置5.1.3.1、配置插口IP地址为192.168.10.2 24<Huawei>sys

[Huawei]sys AR2

[AR2]int g0/0/2

[AR2-GigabitEthernet0/0/2]ip address 192.168.10.2 24

5.1.4检测直联路由器合理合法无线路由器AR1到三层交换机vlan20的网关ipvlanif 20

<AR1>ping 10.10.1.2

违法无线路由器AR2到三层交换机vlan10的网关ipvlanif 10

<AR2>ping 192.168.10.254

5.2、配置静态路由,使最底层链接互通5.2.1在合理合法无线路由器AR1上配置5.2.1.1、配置一条静态路由,到192.168.10.0子网。下一跳是vlan10的网关地址[AR1]ip route-static 192.168.10.0 24 10.10.1.2

5.2.2查询AR1的默认路由<AR1>dis ip routing-table

由图中悉知,在AR1上面有抵达网络交换机vlan10所属的子网192.168.10.0/24的静态路由。

5.2.3、在网络交换机SW1上查询默认路由<SW1>dis ip routing-table

由图中悉知,在SW1上面有抵达无线路由器AR1所属10.10.1.0/24子网的直联路由器。

因此由上边的2个默认路由(无线路由器AR1和网络交换机SW1)悉知,如今PC1配置一个静态IP详细地址192.168.1.3/24能够ping通无线路由器AR1的10.10.1.1/24详细地址

PC>ping 10.10.1.1

5.2.4、查询违法DHCP无线路由器AR2的默认路由<AR2>dis ip routing-table

由图中悉知,在AR2中没有抵达AR1子网10.10.1.0/24的路由器,必须创建一条抵达AR1里的缺省路由,下一跳为vlan10的虚似插口vlanif的详细地址10.10.1.254,那也是企业当中私拉乱建配置无线路由器常见恰当方式。

5.2.5、在AR2上配置缺省路由[AR2]ip route-static 0.0.0.0 0.0.0.0 192.168.10.254

5.2.6、查询AR2的默认路由

这时再检测AR2到AR1的链接

[AR2]ping 10.10.1.1

这时各大网站链接的最底层早已跑通。

5.3、配置DHCP5.3.1、在无线路由器AR1上配置5.3.1.1、配置DHCP服务项目[AR1]dhcp en

[AR1]ip pool vlan10

[AR1-ip-pool-vlan10]network 192.168.10.0 mask 24

[AR1-ip-pool-vlan10]gateway-list 192.168.10.254

[AR1-ip-pool-vlan10]dns-list 8.8.8.8

5.3.1.2、在无线路由器与交换机连接的插口上打开全局性dhcp模式dhcp select global,含意启用一个全局模式下创建的地址池(ip pool) 网关ip。

[AR1]int g0/0/0

[AR1-GigabitEthernet0/0/0]dhcp select global

5.3.2 在网络交换机上配置5.3.2.1在网络交换机上打开dhcp代理作用[SW1]dhcp enable

5.3.2.2在网络交换机上vlan10的虚似插口vlanif 10上配置代理商[SW1]int vlan 10

[SW1-Vlanif10]dhcp select relay

[SW1-Vlanif10]dhcp relay server-ip 10.10.1.1

5.3.3检测这时PC1能通过DHCP正常的得到AR1下发的IP地址

到此,DHCP服务器构建结束。

下边有些人在企业当中构建了不合法的DHCP服务器AR2.

5.4、在AR2上都配置同样的DHCP5.4.1这一配置和AR1配置不同类型的是dns,来区别是哪一个DHCP服务器[AR2]dhcp enable

[AR2]ip pool vlan10

[AR2-ip-pool-vlan10]gateway-list 192.168.10.254

[AR2-ip-pool-vlan10]network 192.168.10.0 mask 255.255.255.0

[AR2-ip-pool-vlan10]dns-list 4.4.4.4

5.4.2、在无线路由器与交换机连接的插口上打开全局性dhcp模式dhcp select global,含意启用一个全局模式下创建的地址池(ip pool) 网关ip。

[AR2-ip-pool-vlan10]int g0/0/2

[AR2-GigabitEthernet0/0/2]dhcp select global

5.5、检测得到IP地址5.5.1、PC1打开DHCP得到IP地址作用如今其应当在同一vlan(vlan10)里的DHCP服务器得到Ip,也就是从AR2中取得,因其间距PC1近,因此回应的高效。

由图中悉知,dns是4.4.4.4是违法DHCP服务器AR2给予地址。

5.5.2、在网络交换机全局模式下打开dhcp snooping 作用[SW1]dhcp snooping enable

[SW1]dhcp snooping enable vlan 10

5.6、认证在PC1上先消除DHCP得到地址

PC>ipconfig /release

重新得到

PC>ipconfig /renew

由图中悉知,PC1所获得的DNS地址是8.8.8.8,这是合理的DHCP服务器的DNS详细地址,因此PC1是以合法合规DHCP服务器AR1上所获得的IP地址。

六、提议实际应用中,建议大家在客户连接层交换机上边布署DHCP Snooping作用,越接近PC端口操纵越精确。而每一个网络交换机的端口号强烈推荐只联接一台PC,不然假如网络交换机某端口号下串连一个Hub,在Hub上连接着多个PC得话,那如果赶巧该Hub下发生DHCP出轨,因为出轨报文格式都是在Hub端口间立即转发了,未受连接层交换机的DHCP Snooping作用控制,这种出轨就难以避免了。

因此网络里,除开技术性安全防护,还要相互配合管理方案的安全防护,才可以最大程度确保网络安全。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


10.0.0.1是Cisco、smc等路由器登录IP,它属于私有A类IP地址范围。10.0.0.1是Cisco和Xfinity路由器管理界面的默认网关地址。除了10.0.0.1,还有192.168.1.1,192.168.0.1和192.168.124.1等多个IP地址作为其路由器的默认网关。
如果你想要修改无线路由器的WIFI密码,那么需要登陆到路由器管理界面进行修改,而路由器的常见登陆地址是:192.168.1.1
192.168.1.1是非常普遍的路由器默认登录入口地址。以前我们常用电脑来设置路由器,但现在随着手机的普及,越来越多的人选择手机登录无线路由器,并管理路由器网络。
192.168.10.1是可用作路由器登录界面地址的,拿到路由器翻转至底部查看默认登录地址,如果显示192.168.10.1,那么你是可以通过手机或电脑的浏览器打开此地址进入到路由器管理界面的。
10.10.100.100是一个私有内部的网络IP地址;仅在局域网内可以使用,外部网络是无法通过10.10.100.100地址登录或打开的。
192.168.1.1手机登录是指手机打开路由器192.168.1.1登录页面入口,打开192.168.1.1后需要输入用户名跟密码登录,然后进入路由器管理后台设置界面就可以管理你的路由器了。
h3c路由器的默认密码是什么? h3c路由器默认账号密码:用户名:admin,密码:admin。
路由器的密码就是wifi的密码,有些用户因为自动连接的关系时间一长可能就忘记了这个密码,那么该怎么重新设置呢?下面就带来了路由器密码忘了重新设置教程,快来一起看看吧。
买完路由器,家里要开始进行布置宽带网络,打算经常会遇到不懂路由器怎么安装和设置,今天编程之家小编介绍关于路由器安装与配置的方法,供你参考学习。路由器安装设置步骤详解安装路由器和设置路由器的步骤如下:
设置mercury路由器的方法如下:1、先将电信来的网线插路由器的WAN口,电脑插路由器的LAN口;
(pe制作u盘启动盘教程)一、启动U盘的作用与选择启动U盘的作用对于一个经常处理电脑故障的人来说是非常重要的一个工具,它可以用来安装系统,硬件测试,密码破解,硬盘分区、引导修复、数据恢复、备份重要文件(特别系统崩溃时)等等极其强大的功能,能够熟练使用PE,绝对能够成为一名
(windows7不能连接无线网)作为电脑的老用户,很多人跟喜欢用win7系统,在使用了一段时间的win10后不习惯,重装回了win7,但是发现win7发现不了无线网络。这个问题要怎么解决呢?下面小编就给大家提供win7电脑发现不了无线网络怎么办的解决方法吧。win7发现不了无线网络怎么办1、我们进入控制面板中的“网络和Internet”(控制面板可以在开始菜单中
(u盘维修软件)如今U盘已经不是什么新鲜的电子产品了每个人手里应该都有几个U盘吧您有没有在使用U盘时出现过U打不开需要修复或者格式化的情况?今天小编就给大家整理了7款U盘修复工具1CheckToolsU盘批量格式化软件U盘批量格式化工具,来自FristChip出品,CheckTools是一款通用的U盘修复工具,
(如何用u启动安装win7系统驱动)如果电脑遇到系统异常问题,必须重新安装,应用启动u盘进行重新安装系统是最快的方式,但仍有一些朋友不知道如何启动u盘重新安装系统,下面小边将启动u盘重新安装系统教程图与您分享。工具/原料:系
(u盘启动盘win10安装教程)u盘重装win10电脑系统步骤,今天教大家怎么用u盘来安装Windows系统当安装系统前我们需要准备的硬件工具一个大于等于16g的u盘,主要是usb30接口因为这样可以让装系统的速度更快还需要一台可以正常使用能上网的电脑跳转到安装系统的步骤因为我们把系统以及需要用到的文件都已经制作好了准备好了以上工具接下来就是准备软件工具我们需要用到两个软件第
(华硕u盘uefi启动不了)此前微软发布了预览版的Windows11,不过预览版属于未稳定的测试版,所以装机之家晓龙一直建议大家等待Windows11正式版发布再进行安装或升级,而在本月10月05日,微软正式为广大用户推送了Windows11正式版,与Win10不同,想要安装Win11
(用u盘安装win7系统图解教程)u盘安装win7系统教程图解,今天呢,准备教大家如何用我们的u盘启动盘给我们的电脑装系统电脑首先呢,我们要提前准备好制作好的u盘启动盘,那么接下来呢有一点需要注意的就是我们这个usb启动向的选择每一种品牌的电脑这个启动向快捷键的话可能会有区别一般是f9f10f11或者f12每种电脑的话可能会有一些区别我们
(如何让文件从u盘复制后不能使用)[闽南网]为了保护电脑中的重要文件,大家可谓是绞尽电脑脑汁,除了进行文件加密之外,我们还可以设置拒绝拷贝,防止他人通过U盘随意复制数据。本文详细介绍了设置屏蔽U盘拷贝电脑文件的方法,有需要的朋友可以参考。如何设置
(u盘安装系统取消主页锁定怎么办)小白从0开始安装WIN10--修改版1这是一篇很长很长的文章,并且后续还会根据实际情况以及与网友的沟通做出不断的修改,这是一个小白从0开始安装WIN10,包含如下问题:1.
(电脑电脑开机wifi不自动连接)电脑指示灯不亮1、供电的问题,可以查看下主机电源线与外部电源是否连接好,是否有线路故障等,当电脑电源不良也电脑会出现电脑开机没反应,这些需要做些简单的排除去确认。2、开机键问题,拔掉主板上的Re