@egoraver

Как коммутатор понимает, что к нему пришел именно DHCP-пакет?

После настройки ip dhcp snopping на коммутаторе Cisco 2960, он начинает отбрасывать DHCP Offer от поддельного DHCP-сервера, но как коммутатор понимает, что к нему пришел именно DHCP-пакет, если коммутатор работает на 2 уровне.
  • Вопрос задан
  • 3513 просмотров
Пригласить эксперта
Ответы на вопрос 3
@SunTechnik
Этот коммутатор, хоть он и L2 может анализировать содержимое пакетов. (реально, надо проверить, что протокол UDP, и это пакет dhcp offer. Если порт не доверенный, то пакет отбрасываем. Проверять надо конкретные несколько байт в пакете).
Но так как этот коммутатор на может маршрутизировать трафик, то до L3 он не дотягивает..

Границы - они всегда условны и есть куча переходных состояний...
Ответ написан
@lantonov
Просто нужно настроить trust порты где находится нужный DHCP сервер и так он это понимает а остальные в untust
Ответ написан
Комментировать
@Ivanleb2003
Коммутатор, хотя и работает на 2 уровне, анализирует содержимое кадров (глубже уровня 2) с помощью механизма deep packet inspection (DPI). Этот процесс позволяет ему "понимать", что данный кадр содержит DHCP-пакет
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы