LAB15:Dynamic ARP Inspect
switch分解试验部分-LAB15:Dynamic ARP Inspect
精选 转载一、实验目的
1、掌握DHCP Snooping的应用及配置
2、掌握DAI的应用及配置
二、实验内容
拓扑图:
需求:
1、防止使用ARP攻击网络
三、实验配置
配置:
SW1(config)#ip dhcp snooping(全局下启用DHCP Snooping 功能)
SW1(config)#ip dhcp snooping vlan 1 (全局下对VLAN1 开启DHCP Snooping)
Switch(config)#ip arp inspection vlan 1(全局下启用对VLAN1的ARP 检查功能)
SW1(config)#interface range fastEthernet 0/1 - 20
SW1(config-if-range)#ip dhcp snooping limit rate 100(设置接口为DHCP Snooping 不信任接口,并设置允许速率为每秒100报文)
SW1(config)#interface fastEthernet 0/24
SW1(config-if)#ip dhcp snooping trust (设置接口为DHCP Snooping 信任接口)
SW1(config-if)#ip arp inspection trust(设置接口为ARP Inspect 信任接口)
SW2(config)#ip dhcp snooping
SW2(config)#ip dhcp snooping vlan 1
Switch(config)#ip arp inspection vlan 1
SW2(config)#interface range fastEthernet 0/23 - 24
SW1(config-if-range)# ip dhcp snooping trust
SW1(config-if-range)#ip arp inspection trust
注:在所有Trunk接口及关联DHCPServer的接口应设置为DHCP Snooping、ARP Inspect的信任接口
验证:
Switch#show ip dhcp snooping binding
MacAddress IpAddress Lease(sec) Type VLAN Interface
------------------ --------------- ---------- ------------- ---- --------------
00:22:64:4B:AB:EB 192.168.100.100 603676 dhcp-snooping 1 FastEthernet0/1
00:21:64:4B:AB:EA 192.168.100.101 603676 dhcp-snooping 1 FastEthernet0/2
Total number of bindings: 2
四、应用场景
针对企业常见的DHCP攻击和ARP攻击进行防护。
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
switch分解试验部分-LAB9:EtherChannel
switch分解试验部分-LAB9:EtherChannel
EtherChannel 试验 休闲 switch 分解 -
switch分解试验部分-LAB8:SVI实验
switch分解试验部分-LAB8:SVI实验
实验 试验 switch SVI 分解 -
switch分解试验部分-LAB16:VLAN ACL
switch分解试验部分-LAB16:VLAN ACL
VLAN ACL 试验 switch 分解 -
switch分解试验部分-LAB12:DHCP中继
switch分解试验部分-LAB12:DHCP中继
DHCP 试验 switch 中继 分解 -
switch分解试验部分-LAB13:IP SIA
switch分解试验部分-LAB13:IP SIA
试验 休闲 switch SIA 分解 -
switch分解试验部分-LAB3:VLAN端口划分
switch分解试验部分-LAB3:VLAN端口划分
端口 VLAN 试验 switch 分解 -
switch分解试验部分-LAB6:PVST+ & RSTP
switch分解试验部分-LAB6:PVST+ & RSTP
试验 switch RSTP PVST 分解 -
switch分解试验部分-LAB1:VLAN的创建
switch分解试验部分-LAB1:VLAN的创建
VLAN 试验 休闲 switch 分解 -
switch分解试验部分-LAB4:VLAN VTP设置
switch分解试验部分-LAB4:VLAN VTP设置
VLAN VTP 试验 switch 分解 -
switch分解试验部分-LAB10:Hot Standby Router Protocol(HSRP)
switch分解试验部分-LAB10:Hot Standby Router Protocol(HSRP)
Router Protocol Standby switch Hot -
switch分解试验部分-LAB7:生成树防护(STP Guard)
switch分解试验部分-LAB7:生成树防护(STP Guard)
STP switch 防护 Guard 分解 -
switch分解试验部分-LAB11:动态地址分配(DHCP)
switch分解试验部分-LAB11:动态地址分配(DHCP)
DHCP 地址 动态 switch 分解 -
switch分解试验部分-LAB14:交换机端口安全
switch分解试验部分-LAB14:交换机端口安全
交换机 端口 试验 switch 分解 -
EIGRP分解试验部分-LAB1:EIGRP基本试验
EIGRP分解试验部分-LAB1:EIGRP基本试验
职场 EIGRP 试验 休闲 分解 -
switch分解试验部分-LAB5:Spanning Tree Protocol (STP 802.1D)
switch分解试验部分-LAB5:Spanning Tree Protocol (STP 802.1D)
STP Protocol switch Tree Spanning -
switch分解试验部分-LAB2:交换机端口操作模式设置
switch分解试验部分-LAB2:交换机端口操作模式设置
交换机 端口 模式 switch 分解 -
OSPF分解试验部分-LAB7:NSSA区域
OSPF分解试验部分-LAB7:NSSA区域
OSPF 试验 NSSA 区域 分解