S21交换机全面防护ARP欺骗案例总结.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
S21交换机全面防护ARP欺骗案例总结

S2100系列交换机 S2100系列交换机分为S2126G、S2150G、S2126S和S2126共四款型号。 STAR-S2126G STAR-S2150G S2100系列交换机 S21交换机全面防护ARP欺骗: ●服务商工程师 ○用户 生效日期: 2007-10-25 如果您在阅读中产生疑问,请与文档维护人联系。 更新纪录 修订日期 产品软件版本 修订者 修订者EMail 2007-10-25 V1.68 李林 lilin@ 更新记录按照时间倒序的方式进行排版,最后更新在第一行插入,并更改对应的内容 目录 1. 标题: 3 2. 故障设备(设备名称、设备硬件版本、软件版本) 3 3. 故障描述 3 4. 解决方法简述 4 5. 技术要点(关键词) 4 6. 网络拓扑 4 7. 分析套路 4 8. 产品特性 4 1,我司S21交换机在v1.68版本下,S21做DHCP中继,管理VLAN与用户VLAN分开的情况下,配合DHCP,OPTION82功能,自动绑定用户IP与MAC,端口。 S21详细配置: sh running-config System software version : 1.68 Build Apr 25 2007 Release Building configuration... Current configuration : 682 bytes version 1.0 hostname Switch vlan 1 vlan 7 vlan 136 port-security arp-check port-security arp-check cpu // 启用arp-check,21会对送入CPU的arp进行检测,如果该ARP sender IP/MAC不是DHCP relay下发的IP/MAC地址,将会对其进行丢弃 service dhcp service dhcp address-bind port ip helper-address .45.240.143 ip dhcp relay information option82 //如果用户端未开启802.1X,需要设置dhcp relay基于option82 interface fastEthernet 0/1 switchport access vlan 136 interface fastEthernet 0/5 // 端口上必须开启端口安全,它是启用ARP-check的前提,如未开启,则ARP-check不生效 switchport access vlan 7 switchport port-security interface fastEthernet 0/7 switchport access vlan 7 switchport port-security interface fastEthernet 0/8 switchport access vlan 7 switchport port-security interface fastEthernet 0/24 switchport mode trunk interface vlan 1 no shutdown ip address 0 ip default-gateway end 2,DHCP服务端配置,需要注意的是:dhcp必须采用linux操作系统。 具体配置linux,DHCP服务器不做描述,重点介绍服务器中的dhcpd.conf文件。 option domain-name XXXX.; //定义DHCP域名 option domain-name-servers .45.240.99,xxx.45.240.1; //定义DNS服务器地址 authoritative; default-lease-time 12800; //缺省租期 max-lease-time 86400; //最大租期限 ddns-update-style none; log-facility local6; class vlan7{ //定义VLAN7的16进制值,如vlan7的16进制为7. match if substring (option agent.circuit-id,2,2) = 00:07; //(option agent.circuit-id,2,2)中

文档评论(0)

xy88118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档