บทที่ 11 · Security

DHCP Snooping Lab

SW1 มีสามพอร์ต — พอร์ตที่ต่อ PC จริง, พอร์ตที่ใครก็เสียบได้ (จุดเสี่ยง), และพอร์ตอัพลิงก์ไปหา DHCP server ตัวจริง — ถ้าไม่ป้องกันไว้ ใครก็เอา DHCP server ปลอมมาเสียบแล้วแจก IP หลอกได้ หรือปลอม IP คนอื่นได้เลย งานของคุณคือเปิด DHCP Snooping ให้เชื่อเฉพาะพอร์ตอัพลิงก์ แล้วเปิด IP Source Guard กันการปลอม IP (พอร์ตที่ต้องตั้งดูได้จากป้ายด้านล่าง)

GE0/0/1 · PC ที่ถูกต้อง GE0/0/2 · จุดเสี่ยง (DHCP ปลอม) GE0/0/3 · อัพลิงก์ไปเซิร์ฟเวอร์จริง

Topology — สถานะสด

Terminal — SW1

<SW1>

คำสั่งอ้างอิง — คลิกเพื่อแทรกลงเทอร์มินัล

รองรับ system-view, dhcp enable, dhcp snooping enable, vlan, interface, dhcp snooping trust, ip source check user-bind enable, quit/return และ display dhcp snooping user-bind — ปุ่มทดสอบใต้ไดอะแกรมจำลองเหตุการณ์จริง (ไม่ใช่คำสั่ง CLI)