- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
S21交换机全面防护ARP欺骗案例总结
S2100系列交换机
S2100系列交换机分为S2126G、S2150G、S2126S和S2126共四款型号。
STAR-S2126G STAR-S2150G
S2100系列交换机S21交换机全面防护ARP欺骗: ●服务商工程师 ○用户 生效日期: 2007-10-25
如果您在阅读中产生疑问,请与文档维护人联系。
更新纪录
修订日期 产品软件版本 修订者 修订者EMail 2007-10-25 V1.68 李林 lilin@ 更新记录按照时间倒序的方式进行排版,最后更新在第一行插入,并更改对应的内容
目录
1. 标题: 3
2. 故障设备(设备名称、设备硬件版本、软件版本) 3
3. 故障描述 3
4. 解决方法简述 4
5. 技术要点(关键词) 4
6. 网络拓扑 4
7. 分析套路 4
8. 产品特性 4
1,我司S21交换机在v1.68版本下,S21做DHCP中继,管理VLAN与用户VLAN分开的情况下,配合DHCP,OPTION82功能,自动绑定用户IP与MAC,端口。
S21详细配置:
sh running-config
System software version : 1.68 Build Apr 25 2007 Release
Building configuration...
Current configuration : 682 bytes
version 1.0
hostname Switch
vlan 1
vlan 7
vlan 136
port-security arp-check
port-security arp-check cpu // 启用arp-check,21会对送入CPU的arp进行检测,如果该ARP sender IP/MAC不是DHCP relay下发的IP/MAC地址,将会对其进行丢弃
service dhcp
service dhcp address-bind port
ip helper-address .45.240.143
ip dhcp relay information option82 //如果用户端未开启802.1X,需要设置dhcp relay基于option82
interface fastEthernet 0/1
switchport access vlan 136
interface fastEthernet 0/5 // 端口上必须开启端口安全,它是启用ARP-check的前提,如未开启,则ARP-check不生效
switchport access vlan 7
switchport port-security
interface fastEthernet 0/7
switchport access vlan 7
switchport port-security
interface fastEthernet 0/8
switchport access vlan 7
switchport port-security
interface fastEthernet 0/24
switchport mode trunk
interface vlan 1
no shutdown
ip address 0
ip default-gateway
end
2,DHCP服务端配置,需要注意的是:dhcp必须采用linux操作系统。
具体配置linux,DHCP服务器不做描述,重点介绍服务器中的dhcpd.conf文件。
option domain-name XXXX.; //定义DHCP域名
option domain-name-servers .45.240.99,xxx.45.240.1; //定义DNS服务器地址
authoritative;
default-lease-time 12800; //缺省租期
max-lease-time 86400; //最大租期限
ddns-update-style none;
log-facility local6;
class vlan7{ //定义VLAN7的16进制值,如vlan7的16进制为7.
match if substring (option agent.circuit-id,2,2) = 00:07;
//(option agent.circuit-id,2,2)中
您可能关注的文档
最近下载
- NBT25085-2018核电厂常规岛焊接技术规程.pdf VIP
- 2022中国居民膳食指南(全文) .pdf VIP
- 预制菜生产管理技术规范.docx VIP
- 可行性研究报告编制服务方案.docx VIP
- 菩语催眠高级培训课程讲义.ppt VIP
- 中考语文综合文本阅读理解专项训练(解析版)-2026年中考语文一轮复习现代文阅读训练(全国通用).docx VIP
- 2025年人工智能中试基地基础设施建设项目可行性研究报告.docx
- 酒精安全培训课件模板.pptx
- 国际学术交流英语知到课后答案智慧树章节测试答案2025年春哈尔滨工业大学.docx VIP
- 机器人资料-KUKA机器人.pdf VIP
文档评论(0)