iT邦幫忙

2

如果防止私有 DHCP 接入到网络中来

公司有很多人有自己的小的测试环境,经常有人不小心接错先,将自己的 DHCP 接入到整个大的环境中。

有什么办法可以防止这个问题?
能不能通过技术手段去找到这台 DHCP Server 是连接到交换机的哪个端口的?

魷魚 iT邦新手 1 級 ‧ 2018-02-06 09:14:24 檢舉
DHCP Snooping
as900 iT邦新手 2 級 ‧ 2018-02-07 08:20:04 檢舉
这个应该需要专门的设备支持吧?
这个是在核心层上面配置,还是通过接入层上面配置?

2 個回答

0
dragonforce
iT邦新手 5 級 ‧ 2018-02-08 18:35:49

這種最要效的阻檔, 就是要攔在switch端.
我是用合勤switch, 用它DHCP snooping 功能中, 把一般user接的port設成untrusted, 它就會攔下DHCP offer的packet. 好用 !!

我要發表回答

立即登入回答