ip冲突

更新时间:2023-03-08 14:02:17 阅读: 评论:0

新天地购物公园-婚姻登记

ip冲突
2023年3月8日发(作者:迷路的小鸭子故事)

利用Cisco交换机解决IP地址冲突、篡改MAC地址的完美方法

(管理除外)

2010-01-1814:54:40来源:作者:【大中小】浏览:134次评论:0条

使用的方法是采用DHCP方式为用户分配IP,然后限定这些用户只能使用动态IP

的方式,如果改成静态IP的方式则不能连接上网络;也就是使用了DHCPSNOOPING

功能。

例子:

version12.1

norvicepad

rvicetimestampsdebuguptime

rvicetimestampsloguptime

norvicepassword-encryption

rvicecompress-config

!

hostnameC4-2_4506

!

enablepasswordxxxxxxx!

clocktimezoneGMT8

ipsubnet-zero

noipdomain-lookup

!

ipdhcpsnoopingvlan180-181//对哪些VLAN进行限制

ipdhcpsnooping

iparpinspectionvlan180-181

iparpinspectionvalidatesrc-macdst-macip

errdisablerecoverycauudld

errdisablerecoverycaubpduguard

errdisablerecoverycaucurity-violation

errdisablerecoverycauchannel-misconfig

errdisablerecoverycaupagp-flap

errdisablerecoverycaudtp-flap

errdisablerecoverycaulink-flap

errdisablerecoverycaul2ptguard

errdisablerecoverycaupcure-violation

errdisablerecoverycaugbic-invalid

errdisablerecoverycaudhcp-rate-limit

errdisablerecoverycauunicast-flood

errdisablerecoverycauvmps

errdisablerecoverycauarp-inspection

errdisablerecoveryinterval30

spanning-treeextendsystem-id

!

!

interfaceGigabitEthernet2/1//对该端口接入的用户进行限制,可以下联交

换机

iparpinspectionlimitrate100

arptimeout2

ipdhcpsnoopinglimitrate100

!

interfaceGigabitEthernet2/2

iparpinspectionlimitrate100

arptimeout2

ipdhcpsnoopinglimitrate100

!

interfaceGigabitEthernet2/3

iparpinspectionlimitrate100

arptimeout2

ipdhcpsnoopinglimitrate100

!

interfaceGigabitEthernet2/4

iparpinspectionlimitrate100

arptimeout2

ipdhcpsnoopinglimitrate100

--More--

简单介绍一下这个解决方案的来历:

我是某个高校的网络管理员(假假的),我校所有学生宿舍区、教学区都使用

了CISCO的设备接入了网络(有8台CISCO6509,2台CISCO7613,30多台

的CISCO4506,二百多台的各系列的CISCO2950,学生入网数目>10000),

与其他人的问题一样,我们的最大问题就IP地址冲突的问题,以前我们的解决

办法是在2950上把IP与端口绑定,但是,在2004年的时候,我们又购买了一

大批的CISCO2950T-48-SI,而这些设备不支持二层的ACL,所以上述的方法失效

了。

就这个问题,我们和网络集成商、思科的技术人员讨论了许久的以求解决方案,

虽然他们好几个都是什么CCIE的,但就是没有什么好的方案。直到在04年底我

参加了思科在北京的用户大会,与思科总部的一个鬼佬CCIE讨论,他给出了上

诉的解决方案。回来后立即实施,效果非常理想。

IPSourceGuard

SimilartoDHCPsnooping,thisfeatureinabledonaDHCPsnooping

lly,allIPtrafficontheportisblocked

exceptforDHCPpacketsthatarecapturedbytheDHCPsnoopingprocess.

WhenaclientreceivesavalidIPaddressfromtheDHCPrver,orwhen

astaticIPsourcebindingisconfiguredbytheur,aper-portandVLAN

AccessControlList(PACL)ocess

restrictstheclientIPtraffictothosourceIPaddressconfigured

inthebinding;anyIPtrafficwithasourceIPaddressotherthanthat

lteringlimitsa

host'sabilitytoattackthenetworkbyclaimingneighborhost'sIP

address.

(注:可编辑下载,若有不当之处,请指正,谢谢!)

本文发布于:2023-03-08 14:02:16,感谢您对本站的认可!

本文链接:https://www.wtabcd.cn/fanwen/zuowen/1678255337184388.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

本文word下载地址:ip冲突.doc

本文 PDF 下载地址:ip冲突.pdf

上一篇:山山黄叶飞
下一篇:返回列表
标签:ip冲突
相关文章
留言与评论(共有 0 条评论)
   
验证码:
推荐文章
排行榜
Copyright ©2019-2022 Comsenz Inc.Powered by © 站长QQ:55-9-10-26 专利检索|