742908
98
Zoom out
Zoom in
Vorherige Seite
1/139
Nächste Seite
93
Advanced
Settings
5 DHCP Snooping
DHCP Snooping Functions
In computer networking DHCP snooping is a series of techniques applied to ensure the
security of an existing DHCP infrastructure. When DHCP servers are allocating IP
addresses to the clients on the LAN, DHCP snooping can be configured on LAN switches
to harden the security on the LAN to allow only clients with specific IP/MAC addresses to
have access to the network.
Ports which are connected to DHCP servers and other DHCP Snooping devices need to
be configured as trusted ports and other ports need to be configured as untrusted ports,
so that DHCP clients can only obtain IP addresses from legal DHCP clients.
Untrusted Port: The port is used for connecting to terminal devices. Clients on this
kind of ports can only send DHCP request packets.
Trusted Port: Port or Trunk port connecting to legal DHCP servers.
The switch can establish a user binding list via DHCP snooping. Once a client connected
to an untrusted port obtains a legal IP address, the switch will automatically display an
entry (including client IP/ MAC address, port number/belonging VLAN, lease time, etc.) in
the user binding list for MAC source defense and Ping test.
DHCP Option 82
As Option 82 records location info of DHCP clients, you can use it to locate DHCP clients,
thus implementing security and accounting control for clients.
The DHCP Snooping function of this device supports Option 82 and two sub-options are
available: circuit ID sub-option and remote ID sub-option. By default, the circuit ID
sub-option is made up of port belonging VLAN ID of received DHCP client request packets
and port number. The remote ID sub-option is made up of the MAC address of the DHCP
Snooping device which receives DHCP client request packets.
When the switch receives DHCP request packets, it will process these packets according
to whether Option 82 included, processing strategy of user configuration and user-defined
option status, and then forward them to the DHCP server. Three strategies are available:
replace, keep and drop.
Option 82
included
or not
Processing
Strategy
User-defined
Option
Status
Description
98

Brauchen Sie Hilfe? Stellen Sie Ihre Frage.

Forenregeln

Missbrauch melden von Frage und/oder Antwort

Libble nimmt den Missbrauch seiner Dienste sehr ernst. Wir setzen uns dafür ein, derartige Missbrauchsfälle gemäß den Gesetzen Ihres Heimatlandes zu behandeln. Wenn Sie eine Meldung übermitteln, überprüfen wir Ihre Informationen und ergreifen entsprechende Maßnahmen. Wir melden uns nur dann wieder bei Ihnen, wenn wir weitere Einzelheiten wissen müssen oder weitere Informationen für Sie haben.

Art des Missbrauchs:

Zum Beispiel antisemitische Inhalte, rassistische Inhalte oder Material, das zu einer Gewalttat führen könnte.

Beispielsweise eine Kreditkartennummer, persönliche Identifikationsnummer oder unveröffentlichte Privatadresse. Beachten Sie, dass E-Mail-Adressen und der vollständige Name nicht als private Informationen angesehen werden.

Forenregeln

Um zu sinnvolle Fragen zu kommen halten Sie sich bitte an folgende Spielregeln:

Neu registrieren

Registrieren auf E - Mails für Tenda TEG3210P wenn:


Sie erhalten eine E-Mail, um sich für eine oder beide Optionen anzumelden.


Das Handbuch wird per E-Mail gesendet. Überprüfen Sie ihre E-Mail.

Wenn Sie innerhalb von 15 Minuten keine E-Mail mit dem Handbuch erhalten haben, kann es sein, dass Sie eine falsche E-Mail-Adresse eingegeben haben oder dass Ihr ISP eine maximale Größe eingestellt hat, um E-Mails zu erhalten, die kleiner als die Größe des Handbuchs sind.

Ihre Frage wurde zu diesem Forum hinzugefügt

Möchten Sie eine E-Mail erhalten, wenn neue Antworten und Fragen veröffentlicht werden? Geben Sie bitte Ihre Email-Adresse ein.



Info