交换机侧 dhcp snooping dai ipsg功能可以防止(前提是支持并正确配置)
防火墙/ACG有专门的防止私接路由器功能 取决于具体型号和软件版本
路由器产品可参考具体组网配合交换机类似的功能特性实现。
具体型号方面建议拨打400热线或者联系当地H3C认证代理商方面沟通细节方面事宜。
(0)
您好,请知:
交换机侧配置DHCP snooping就可以了。在去往DHCP服务器的端口上开启。看下是否能达到效果,能满足需求就不用加设备了。
另外还有一个方式,可以配置二层ACL,提前统计好合法的MAC和学习上来的端口号,通过二层ACL来指定特定的MAC通过,其他拒绝。这样有新的MAC地址上来也无法接入网络。
(0)
暂无评论
1、交换机侧配置DHCP snooping
2、通过配置策略限制来实现
3、配置 边缘端口(Edge Port)接入交换机时端口会主动down掉
(0)
暂无评论
1、H3C防私接是防火墙和ACG等设备上的功能
2、原理:通过应用层等来识别NAT后设备,如http user agent
3、配置案例:
http://www.h3c.com/cn/d_202009/1334140_30005_0.htm
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论