matrix1000 10 Geschrieben 16. Februar 2009 Melden Teilen Geschrieben 16. Februar 2009 Hi, gibt es bei Cisco-Switchen eine Möglichkeit fremde DHCP-Server zu finden oder zu blockieren. Z.B. Wenn ein DHCP-Server an einem Port entdeckt wird, soll dieser einfach auf ErrDisable gehen. Gruß Zitieren Link zu diesem Kommentar
onedread 10 Geschrieben 16. Februar 2009 Melden Teilen Geschrieben 16. Februar 2009 hi ip dhcp snooping kannste installieren, da werden nur dhcp's akzeptiert wenn der Port so konfiguriert wurde. Catalyst 3750 Switch Software Configuration Guide, 12.2(46)SE - Configuring DHCP Features and IP Source Guard [Cisco Catalyst 3750 Series Switches] - Cisco Systems hier drinn steht genauers. mfg onedread Zitieren Link zu diesem Kommentar
matrix1000 10 Geschrieben 17. Februar 2009 Autor Melden Teilen Geschrieben 17. Februar 2009 Hi onedread, vielen Dank, werde mir das mal anschauen. Gruß Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 Bin zwar kein Netzwerk-, Cisco- oder DHCP-Spezialist, aber wenn du auf allen Switch-Ports den 67er Port sperrst, dann sollte das doch auch zu deinem Ziel führen... vmorbit Zitieren Link zu diesem Kommentar
onedread 10 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 glaub aber nur wenn du das auf einem Layer3 Switch machst und auch die Ports alls LayerPorts konfiguriert sind, ODER?????? Würd mich jetzt auch interessieren. mfg onedread Zitieren Link zu diesem Kommentar
matrix1000 10 Geschrieben 17. Februar 2009 Autor Melden Teilen Geschrieben 17. Februar 2009 Hi, ich versuche es erstmal mit dem DHCP Snooping, denn ich möchte es ja nicht nur verhindern, sondern auch bescheid wissen und auch der Port soll dann auf errdisable gehen. Außerdem will ich dass auf unseren Layer 2 Accessswitchen einschalten. Gruß Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 17. Februar 2009 Melden Teilen Geschrieben 17. Februar 2009 du kannst auch beschränken wie viele DHCP Requests von einem Port kommen dürfen: ip dhcp snooping limit rate X quasi zum schutz deines Servers,X sind pps Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.