Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

БСгодня ΠΌΡ‹ рассмотрим Π΄Π²Π΅ Π²Π°ΠΆΠ½Ρ‹Π΅ Ρ‚Π΅ΠΌΡ‹: DHCP Snooping ΠΈ Β«Π½Π΅Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½Ρ‹Π΅Β» Native VLAN. ΠŸΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ ΡƒΡ€ΠΎΠΊΡƒ, ΠΏΡ€ΠΈΠ³Π»Π°ΡˆΠ°ΡŽ вас ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΎΠΉ наш ΠΊΠ°Π½Π°Π» YouTube, Π³Π΄Π΅ Π²Ρ‹ смоТСтС ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π²ΠΈΠ΄Π΅ΠΎ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ свою ΠΏΠ°ΠΌΡΡ‚ΡŒ. Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ Π²Π°ΠΌ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒΡΡ Π½Π° этот ΠΊΠ°Π½Π°Π», Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Ρ‚Π°ΠΌ ΠΌΡ‹ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Π΅ΠΌ мноТСство ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… совСтов для ΡΠ°ΠΌΠΎΡƒΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΡ.

Π­Ρ‚ΠΎΡ‚ ΡƒΡ€ΠΎΠΊ посвящСн ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΈΡŽ ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»ΠΎΠ² 1.7b ΠΈ 1.7с Ρ‚Π΅ΠΌΠ°Ρ‚ΠΈΠΊΠΈ ICND2. ΠŸΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΡΡ‚ΡƒΠΏΠΈΡ‚ΡŒ ΠΊ DHCP Snooping, Π΄Π°Π²Π°ΠΉΡ‚Π΅ вспомним Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρ‹ ΠΈΠ· ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… ΡƒΡ€ΠΎΠΊΠΎΠ². Если я Π½Π΅ ошибаюсь, ΠΌΡ‹ ΠΈΠ·ΡƒΡ‡Π°Π»ΠΈ DHCP Π½Π° ΡƒΡ€ΠΎΠΊΠ°Ρ… Β«Π”Π΅Π½ΡŒ 6Β» ΠΈ Β«Π”Π΅Π½ΡŒ 24Β». Π’Π°ΠΌ ΠΎΠ±ΡΡƒΠΆΠ΄Π°Π»ΠΈΡΡŒ Π²Π°ΠΆΠ½Ρ‹Π΅ вопросы, ΠΊΠ°ΡΠ°ΡŽΡ‰ΠΈΠ΅ΡΡ назначСния IP-адрСсов DHCP-сСрвСром ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π° ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌΠΈ сообщСниями.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

ΠžΠ±Ρ‹Ρ‡Π½ΠΎ, ΠΊΠΎΠ³Π΄Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ End User Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² ΡΠ΅Ρ‚ΡŒ, ΠΎΠ½ посылаСт Π² ΡΠ΅Ρ‚ΡŒ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ запрос, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Β«ΡΠ»Ρ‹ΡˆΠ°Ρ‚Β» всС сСтСвыС устройства. Если ΠΎΠ½ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ соСдинСн с DHCP-сСрвСром, Ρ‚ΠΎ запрос поступаСт нСпосрСдствСнно Π½Π° сСрвСр. Если ΠΆΠ΅ Π² сСти ΠΈΠΌΠ΅ΡŽΡ‚ΡΡ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΠΎΡ‡Π½Ρ‹Π΅ устройства – Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρ‹ ΠΈ свитчи – Ρ‚ΠΎ запрос сСрвСру ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Ρ‡Π΅Ρ€Π΅Π· Π½ΠΈΡ…. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ² запрос, DHCP-сСрвСр ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ, Ρ‚ΠΎΡ‚ посылаСт Π΅ΠΌΡƒ запрос Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ IP-адрСса, послС Ρ‡Π΅Π³ΠΎ сСрвСр Π²Ρ‹Π΄Π°Π΅Ρ‚ Ρ‚Π°ΠΊΠΎΠΉ адрСс устройству ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. ИмСнно Ρ‚Π°ΠΊ происходит процСсс получСния IP-адрСса Π² Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹Ρ… условиях. Богласно ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ Π½Π° схСмС, End User ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ адрСс 192.168.10.10 ΠΈ адрСс шлюза 192.168.10.1. ПослС этого ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ смоТСт Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· этот шлюз Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈΠ»ΠΈ ΡΠ²ΡΠ·Ρ‹Π²Π°Ρ‚ΡŒΡΡ с ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ сСтСвыми устройствами.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΡ€ΠΎΠΌΠ΅ настоящСго DHCP-сСрвСра Π² сСти имССтся ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ DHCP-сСрвСр, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ просто устанавливаСт DHCP-сСрвСр Π½Π° своСм ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. Π’ этом случаС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ, войдя Π² ΡΠ΅Ρ‚ΡŒ, Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ отсылаСт ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ сообщСниС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΈ свитч ΠΏΠ΅Ρ€Π΅ΡˆΠ»ΡŽΡ‚ настоящСму сСрвСру.

Однако ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ сСрвСр Ρ‚Π°ΠΊΠΆΠ΅ Β«ΡΠ»ΡƒΡˆΠ°Π΅Ρ‚Β» ΡΠ΅Ρ‚ΡŒ, ΠΈ, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² broadcast-сообщСниС, ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ вмСсто настоящСго DHCP-сСрвСра своим ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ² Π΅Π³ΠΎ, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ даст своС согласиС, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ‡Π΅Π³ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ IP-адрСс ΠΎΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° 192.168.10.2 ΠΈ адрСс шлюза 192.168.10.95.

ΠŸΡ€ΠΎΡ†Π΅ΡΡ получСния IP-адрСса сокращСнно называСтся DORA ΠΈ состоит ΠΈΠ· 4-Ρ… этапов: Discovery, Offer, Request ΠΈ Acknowledgement. Как Π²ΠΈΠ΄ΠΈΠΌ, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ выдаст устройству Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΉ IP-адрСс, находящийся Π² доступном Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π΅ сСтСвых адрСсов, ΠΎΠ΄Π½Π°ΠΊΠΎ вмСсто настоящСго адрСса шлюза 192.168.10.1 «подсунСт» Π΅ΠΌΡƒ Ρ„Π°Π»ΡŒΡˆΠΈΠ²Ρ‹ΠΉ адрСс 192.168.10.95, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ адрСс собствСнного ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

ПослС этого вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, устрСмлСнный Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π΅Π³ΠΎ дальшС, ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ ΠΎΡ‰ΡƒΡ‚ΠΈΡ‚ Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ Ρ€Π°Π·Π½ΠΈΡ†Ρ‹ ΠΏΡ€ΠΈ Ρ‚Π°ΠΊΠΎΠΌ способС связи, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ всС Ρ€Π°Π²Π½ΠΎ смоТСт Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

Π’ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°. Π­Ρ‚ΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ принято Π½Π°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΎΠΉ Man in the Middle (MiM) β€” Β«Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ посСрСдинС». Π’Π΅ΡΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ρ…Π°ΠΊΠ΅Ρ€Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ смоТСт Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ всС, Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΡ‚ отсылаСт ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚. Π­Ρ‚ΠΎ ΠΎΠ΄ΠΈΠ½ Ρ‚ΠΈΠΏ Π°Ρ‚Π°ΠΊΠΈ, которая ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ мСсто Π² DHCP-сСтях.

Π’Ρ‚ΠΎΡ€ΠΎΠΉ Ρ‚ΠΈΠΏ Π°Ρ‚Π°ΠΊΠΈ называСтся Denial of Service (DoS), ΠΈΠ»ΠΈ Β«ΠΎΡ‚ΠΊΠ°Π· Π² ΠΎΠ±Π»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΠΈΒ». Π§Ρ‚ΠΎ ΠΏΡ€ΠΈ этом происходит? ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ρ…Π°ΠΊΠ΅Ρ€Π° ΡƒΠΆΠ΅ Π½Π΅ выступаСт Π² Ρ€ΠΎΠ»ΠΈ DHCP-сСрвСра, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΠ½ просто Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π΅ устройство. Он посылаСт настоящСму DHCP-сСрвСру Discovery-запрос ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π² ΠΎΡ‚Π²Π΅Ρ‚ сообщСниС Offer, Π·Π°Ρ‚Π΅ΠΌ отсылаСт сСрвСру Request ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΎΡ‚ Π½Π΅Π³ΠΎ IP-адрСс. ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΏΡ€ΠΎΠ΄Π΅Π»Ρ‹Π²Π°Π΅Ρ‚ это ΠΊΠ°ΠΆΠ΄Ρ‹Π΅ нСсколько миллисСкунд, всякий Ρ€Π°Π· получая Π½ΠΎΠ²Ρ‹ΠΉ IP-адрСс.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

Π’ зависимости ΠΎΡ‚ настроСк, настоящий DHCP-сСрвСр ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΡƒΠ» ΠΈΠ· сотни ΠΈΠ»ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… сотСн Π²Π°ΠΊΠ°Π½Ρ‚Π½Ρ‹Ρ… IP-адрСсов. ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ρ…Π°ΠΊΠ΅Ρ€Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ IP-адрСса .1, .2, .3 ΠΈ Ρ‚Π°ΠΊ Π΄ΠΎ Ρ‚Π΅Ρ… ΠΏΠΎΡ€, ΠΏΠΎΠΊΠ° ΠΏΡƒΠ» адрСсов Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ исчСрпан. ПослС этого DHCP-сСрвСр Π½Π΅ смоТСт ΡΠ½Π°Π±ΠΆΠ°Ρ‚ΡŒ IP-адрСсами Π½ΠΎΠ²Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² сСти. Если Π½ΠΎΠ²Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π²ΠΎΠΉΠ΄Π΅Ρ‚ Π² ΡΠ΅Ρ‚ΡŒ, Ρ‚ΠΎ ΠΎΠ½ Π½Π΅ смоТСт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ свободный IP-адрСс. Π’ΠΎΡ‚ Π² Ρ‡Π΅ΠΌ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ смысл DoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π° DHCP-сСрвСр: Π»ΠΈΡˆΠΈΡ‚ΡŒ Π΅Π³ΠΎ возмоТности Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ IP-адрСса Π½ΠΎΠ²Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ.

Для противостояния Ρ‚Π°ΠΊΠΈΠΌ Π°Ρ‚Π°ΠΊΠ°ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ концСпция DHCP Snooping. Π­Ρ‚ΠΎ функция Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ уровня OSI, Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ Π½Π°ΠΏΠΎΠ΄ΠΎΠ±ΠΈΠ΅ ACL ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π°Ρ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° свитчах. Для понимания DHCP Snooping Π½ΡƒΠΆΠ½ΠΎ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π΄Π²Π° понятия: Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ свитча Trusted ΠΈ Π½Π΅Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ Untrusted для Π΄Ρ€ΡƒΠ³ΠΈΡ… сСтСвых устройств.

Π”ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‚ любой Ρ‚ΠΈΠΏ DHCP-сообщСний. НСнадСТныС ΠΏΠΎΡ€Ρ‚Ρ‹ – это ΠΏΠΎΡ€Ρ‚Ρ‹, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, ΠΈ DHCP Snooping Π΄Π΅Π»Π°Π΅Ρ‚ Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ Π»ΡŽΠ±Ρ‹Π΅ DHCP-сообщСния, ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠ΅ с этих ΠΏΠΎΡ€Ρ‚ΠΎΠ², Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚Π±Ρ€Π°ΡΡ‹Π²Π°Ρ‚ΡŒΡΡ.

Если Π²ΡΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ DORA-процСсс, Ρ‚ΠΎ сообщСниС D поступаСт ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΊ сСрвСру, Π° сообщСниС О – ΠΎΡ‚ сСрвСра ΠΊ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ. Π”Π°Π»Π΅Π΅ ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΊ сСрвСру направляСтся сообщСниС R, Π° сСрвСр отсылаСт ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ сообщСниС А.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

БообщСния D ΠΈ R ΠΎΡ‚ нСбСзопасных ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ, Π° сообщСния Ρ‚ΠΈΠΏΠ° O ΠΈ А ΠΎΡ‚Π±Ρ€Π°ΡΡ‹Π²Π°ΡŽΡ‚ΡΡ. ΠŸΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ DHCP Snooping всС ΠΏΠΎΡ€Ρ‚Ρ‹ свитча ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ нСбСзопасными. Π­Ρ‚Ρƒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ Π² Ρ†Π΅Π»ΠΎΠΌ для свитча, Ρ‚Π°ΠΊ ΠΈ для ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… VLAN. НапримСр, Ссли ΠΊ ΠΏΠΎΡ€Ρ‚Ρƒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π° VLAN10, ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ эту Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для VLAN10, ΠΈ Ρ‚ΠΎΠ³Π΄Π° Π΅Π΅ ΠΏΠΎΡ€Ρ‚ станСт Π½Π΅Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ.

Π’Π°ΠΌ, ΠΊΠ°ΠΊ систСмному администратору, ΠΏΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ DHCP Snooping придСтся Π·Π°ΠΉΡ‚ΠΈ Π² настройки свитча ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΏΠΎΡ€Ρ‚Ρ‹ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌΠΈ ΡΡ‡ΠΈΡ‚Π°Π»ΠΈΡΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΡ€Ρ‚Ρ‹, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ устройства, ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ сСрвСру. Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Π² Π²ΠΈΠ΄Ρƒ любой Ρ‚ΠΈΠΏ сСрвСра, Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ DHCP.
НапримСр, Ссли ΠΊ ΠΏΠΎΡ€Ρ‚Ρƒ подсоСдинСн Π΄Ρ€ΡƒΠ³ΠΎΠΉ свитч, Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΈΠ»ΠΈ настоящий DHCP-сСрвСр, Ρ‚ΠΎ этот ΠΏΠΎΡ€Ρ‚ настраиваСтся ΠΊΠ°ΠΊ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ. ΠžΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ свитча, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ подсоСдинСны устройства ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ»ΠΈ бСспроводныС Ρ‚ΠΎΡ‡ΠΊΠΈ доступа, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ настроСны ΠΊΠ°ΠΊ нСбСзопасныС. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ любоС устройство Ρ‚ΠΈΠΏΠ° Ρ‚ΠΎΡ‡ΠΊΠΈ доступа, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΡΠΎΠ΅Π΄ΠΈΠ½ΡΡŽΡ‚ΡΡ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΊ свитчу Ρ‡Π΅Ρ€Π΅Π· untrusted-ΠΏΠΎΡ€Ρ‚.

Если ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΏΠΎΡˆΠ»Π΅Ρ‚ свитчу сообщСния Ρ‚ΠΈΠΏΠ° O ΠΈ А, ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Ρ‹, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π΅ смоТСт ΠΏΡ€ΠΎΠΉΡ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚. Π’ΠΎΡ‚ Ρ‚Π°ΠΊ DHCP Snooping ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ рассмотрСнныС Π²Ρ‹ΡˆΠ΅ Ρ‚ΠΈΠΏΡ‹ Π°Ρ‚Π°ΠΊ.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, DHCP Snooping создаСт Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ привязки DHCP. ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ ΠΎΡ‚ сСрвСра IP-адрСс, этот адрСс вмСстС с MAC-адрСсом ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠ΅Π³ΠΎ Π΅Π³ΠΎ устройства Π±ΡƒΠ΄ΡƒΡ‚ занСсСны Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ DHCP Snooping. К этим Π΄Π²ΡƒΠΌ характСристикам Π±ΡƒΠ΄Π΅Ρ‚ привязан нСбСзопасный ΠΏΠΎΡ€Ρ‚, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ подсоСдинСн ΠΊΠ»ΠΈΠ΅Π½Ρ‚.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ DoS-Π°Ρ‚Π°ΠΊΡƒ. Если ΠΊΠ»ΠΈΠ΅Π½Ρ‚ с Π΄Π°Π½Π½Ρ‹ΠΌ MAC-адрСсом ΡƒΠΆΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» IP-адрСс, Ρ‚ΠΎ Π·Π°Ρ‡Π΅ΠΌ Π΅ΠΌΡƒ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ IP-адрСс? Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС любая ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠΉ активности Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½Π° сразу ΠΆΠ΅ послС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ записи Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅.
Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΠ±ΡΡƒΠ΄ΠΈΡ‚ΡŒ – это Nondefault, ΠΈΠ»ΠΈ Β«Π½Π΅Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½Ρ‹Π΅Β» Native VLAN. ΠœΡ‹ Π½Π΅ΠΎΠ΄Π½ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π»ΠΈ Ρ‚Π΅ΠΌΡƒ VLAN, посвятив этим сСтям 4 Π²ΠΈΠ΄Π΅ΠΎΡƒΡ€ΠΎΠΊΠ°. Если Π²Ρ‹ ΠΏΠΎΠ·Π°Π±Ρ‹Π»ΠΈ, Ρ‡Ρ‚ΠΎ это Ρ‚Π°ΠΊΠΎΠ΅, ΡΠΎΠ²Π΅Ρ‚ΡƒΡŽ ΠΏΠ΅Ρ€Π΅ΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ эти ΡƒΡ€ΠΎΠΊΠΈ.

ΠœΡ‹ Π·Π½Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π² свитчах Cisco ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Native VLAN – это VLAN1. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π°Ρ‚Π°ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ VLAN Hopping. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π½Π° схСмС соСдинСн с ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ свитчСм Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½ΠΎΠΉ native-ΡΠ΅Ρ‚ΡŒΡŽ VLAN1, Π° послСдний свитч соСдинСн с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ ΡΠ΅Ρ‚ΡŒΡŽ VLAN10. ΠœΠ΅ΠΆΠ΄Ρƒ свитчами ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½ Ρ‚Ρ€Π°Π½ΠΊ.

ΠžΠ±Ρ‹Ρ‡Π½ΠΎ, ΠΊΠΎΠ³Π΄Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° поступаСт ΠΊ свитчу, Ρ‚ΠΎΡ‚ Π·Π½Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ€Ρ‚, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ подсоСдинСн этот ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, являСтся Ρ‡Π°ΡΡ‚ΡŒΡŽ VLAN1. Π”Π°Π»Π΅Π΅ этот Ρ‚Ρ€Π°Ρ„ΠΈΠΊ поступаСт ΠΊ Ρ‚Ρ€Π°Π½ΠΊΡƒ ΠΌΠ΅ΠΆΠ΄Ρƒ двумя свитчами, ΠΏΡ€ΠΈ этом ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ свитч Π΄ΡƒΠΌΠ°Π΅Ρ‚ Ρ‚Π°ΠΊ: «этот Ρ‚Ρ€Π°Ρ„ΠΈΠΊ поступил ΠΈΠ· Native VLAN, поэтому ΠΌΠ½Π΅ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ ΡΠ½Π°Π±ΠΆΠ°Ρ‚ΡŒ Π΅Π³ΠΎ Ρ‚Π΅Π³ΠΎΠΌΒ», ΠΈ пСрСсылаСт ΠΏΠΎ Ρ‚Ρ€Π°Π½ΠΊΡƒ Π½Π΅Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ поступаСт Π½Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ свитч.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

Π‘Π²ΠΈΡ‚Ρ‡ 2, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² Π½Π΅Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π΄ΡƒΠΌΠ°Π΅Ρ‚ Ρ‚Π°ΠΊ: Β«Ρ€Π°Π· этот Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±Π΅Π· Ρ‚Π΅Π³Π°, Π·Π½Π°Ρ‡ΠΈΡ‚, ΠΎΠ½ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ сСти VLAN1, поэтому я Π½Π΅ ΠΌΠΎΠ³Ρƒ ΠΏΠΎΡΠ»Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΏΠΎ сСти VLAN10Β». Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ посланный ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

Π’ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Ρ‚Π°ΠΊ ΠΈ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠΈΡΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ – Ρ‚Ρ€Π°Ρ„ΠΈΠΊ VLAN1 Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ Π² ΡΠ΅Ρ‚ΡŒ VLAN10. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π΄Π°Π²Π°ΠΉΡ‚Π΅ прСдставим, Ρ‡Ρ‚ΠΎ Π·Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ находится Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ создаСт Ρ„Ρ€Π΅ΠΉΠΌ с Ρ‚Π΅Π³ΠΎΠΌ VLAN10 ΠΈ отсылаСт Π΅Π³ΠΎ свитчу. Если Π²Ρ‹ ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ VLAN, Ρ‚ΠΎ Π·Π½Π°Π΅Ρ‚Π΅ – Ссли Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ достигаСт свитча, Ρ‚ΠΎΡ‚ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ Π΄Π΅Π»Π°Π΅Ρ‚ с Ρ„Ρ€Π΅ΠΉΠΌΠΎΠΌ, Π° просто ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ Π΅Π³ΠΎ дальшС ΠΏΠΎ Ρ‚Ρ€Π°Π½ΠΊΡƒ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π²Ρ‚ΠΎΡ€ΠΎΠΉ свитч ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с Ρ‚Π΅Π³ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» создан Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΌ, Π° Π½Π΅ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ свитчСм.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

Π­Ρ‚ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ Π²Ρ‹ замСняСтС Native VLAN Π½Π° Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ, ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠ΅ ΠΎΡ‚ VLAN1.

Π’Π°ΠΊ ΠΊΠ°ΠΊ Π²Ρ‚ΠΎΡ€ΠΎΠΉ свитч Π½Π΅ Π·Π½Π°Π΅Ρ‚, ΠΊΠ΅ΠΌ Π±Ρ‹Π» создан Ρ‚Π΅Π³ VLAN10, Ρ‚ΠΎ ΠΎΠ½ просто отсылаСт Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π²Ρ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ. Π’ΠΎΡ‚ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ происходит Π°Ρ‚Π°ΠΊΠ° Ρ‚ΠΈΠΏΠ° VLAN Hopping, ΠΊΠΎΠ³Π΄Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°Π΅Ρ‚ Π² ΡΠ΅Ρ‚ΡŒ, которая ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Π±Ρ‹Π»Π° для Π½Π΅Π³ΠΎ нСдоступна.

Для прСдотвращСния ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π½ΡƒΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Random VLAN, ΠΈΠ»ΠΈ случайныС VLAN, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ VLAN999, VLAN666, VLAN777 ΠΈ Ρ‚.Π΄., ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ смогут ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ. ΠŸΡ€ΠΈ этом ΠΌΡ‹ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ Ρ‚Ρ€Π°Π½ΠΊ-ΠΏΠΎΡ€Ρ‚Π°ΠΌ свитчСй ΠΈ настраиваСм ΠΈΡ… Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с Native VLAN666. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС ΠΌΡ‹ мСняСм Native VLAN для Ρ‚Ρ€Π°Π½ΠΊ-ΠΏΠΎΡ€Ρ‚ΠΎΠ² с VLAN1 Π½Π° VLAN66, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ Π² качСствС Native VLAN Π»ΡŽΠ±ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ, ΠΎΡ‚Π»ΠΈΡ‡Π½ΡƒΡŽ ΠΎΡ‚ VLAN1.

ΠŸΠΎΡ€Ρ‚Ρ‹ Π½Π° ΠΎΠ±Π΅ΠΈΡ… сторонах Ρ‚Ρ€Π°Π½ΠΊΠ° Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π½Π° ΠΎΠ΄Π½Ρƒ ΠΈ Ρ‚Ρƒ ΠΆΠ΅ VLAN, ΠΈΠ½Π°Ρ‡Π΅ ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ ΠΎΡˆΠΈΠ±ΠΊΡƒ нСсовпадСния Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² VLAN.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 41. DHCP Snooping ΠΈ Nondefault Native VLAN

ПослС Ρ‚Π°ΠΊΠΎΠΉ настройки Ссли Ρ…Π°ΠΊΠ΅Ρ€ Ρ€Π΅ΡˆΠΈΡ‚ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ VLAN Hopping, Ρƒ Π½Π΅Π³ΠΎ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ получится, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ native VLAN1 Π½Π΅ приписана Π½ΠΈ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΈΠ· Ρ‚Ρ€Π°Π½ΠΊ-ΠΏΠΎΡ€Ρ‚ΠΎΠ² свитчСй. Π’ΠΎΡ‚ Π² Ρ‡Π΅ΠΌ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ ΠΏΡƒΡ‚Π΅ΠΌ создания Π½Π΅Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½Ρ‹Ρ… native VLAN.


Бпасибо, Ρ‡Ρ‚ΠΎ ΠΎΡΡ‚Π°Ρ‘Ρ‚Π΅ΡΡŒ с Π½Π°ΠΌΠΈ. Π’Π°ΠΌ нравятся наши ΡΡ‚Π°Ρ‚ΡŒΠΈ? Π₯ΠΎΡ‚ΠΈΡ‚Π΅ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ большС интСрСсных ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ²? ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΡ‚Π΅ нас ΠΎΡ„ΠΎΡ€ΠΌΠΈΠ² Π·Π°ΠΊΠ°Π· ΠΈΠ»ΠΈ ΠΏΠΎΡ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π² Π·Π½Π°ΠΊΠΎΠΌΡ‹ΠΌ, 30% скидка для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π₯Π°Π±Ρ€Π° Π½Π° ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΎΠ³ entry-level сСрвСров, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» ΠΏΡ€ΠΈΠ΄ΡƒΠΌΠ°Π½ Π½Π°ΠΌΠΈ для Вас: Вся ΠΏΡ€Π°Π²Π΄Π° ΠΎ VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps ΠΎΡ‚ $20 ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π΄Π΅Π»ΠΈΡ‚ΡŒ сСрвСр? (доступны Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ с RAID1 ΠΈ RAID10, Π΄ΠΎ 24 ядСр ΠΈ Π΄ΠΎ 40GB DDR4).

Dell R730xd Π² 2 Ρ€Π°Π·Π° дСшСвлС? Волько Ρƒ нас 2 Ρ… Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 Π’Π’ ΠΎΡ‚ $199 Π² НидСрландах! Dell R420 β€” 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB β€” ΠΎΡ‚ $99! Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΎ Ρ‚ΠΎΠΌ Как ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ инфраструктуру ΠΊΠΎΡ€ΠΏ. класса c ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ сСрвСров Dell R730xd Π•5-2650 v4 ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ 9000 Π΅Π²Ρ€ΠΎ Π·Π° ΠΊΠΎΠΏΠ΅ΠΉΠΊΠΈ?

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com