@egoraver

Как коммутатор понимает, что к нему пришел именно DHCP-пакет?

После настройки ip dhcp snopping на коммутаторе Cisco 2960, он начинает отбрасывать DHCP Offer от поддельного DHCP-сервера, но как коммутатор понимает, что к нему пришел именно DHCP-пакет, если коммутатор работает на 2 уровне.
  • Вопрос задан
  • 130 просмотров
Пригласить эксперта
Ответы на вопрос 1
@SunTechnik
Этот коммутатор, хоть он и L2 может анализировать содержимое пакетов. (реально, надо проверить, что протокол UDP, и это пакет dhcp offer. Если порт не доверенный, то пакет отбрасываем. Проверять надо конкретные несколько байт в пакете).
Но так как этот коммутатор на может маршрутизировать трафик, то до L3 он не дотягивает..

Границы - они всегда условны и есть куча переходных состояний...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы