社区
交换及路由技术
帖子详情
dhcp snooping的非信任端口能否收到其他广播域里端口发出的discover和request消息?
wj31932
2021-04-15 11:29:03
一个交换机若开启了dhcp snooping,对于一个不信任的端口,是其他端口的二层广播discover和request消息都不泛洪给这个端口,而是只转发给信任端口,还是只拦截其的offer和ack消息?
...全文
704
8
打赏
收藏
dhcp snooping的非信任端口能否收到其他广播域里端口发出的discover和request消息?
一个交换机若开启了dhcp snooping,对于一个不信任的端口,是其他端口的二层广播discover和request消息都不泛洪给这个端口,而是只转发给信任端口,还是只拦截其的offer和ack消息?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
8 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
wj31932
2021-04-16
打赏
举报
回复
我这样试了一下,我在交换机上把我的pc的交换机接口打开dhcp snooping trust,然后抓包,笔记本开机,发现能抓到request和和discover消息,证明我的交换机是这样的一个处理机制。
forever74
2021-04-16
打赏
举报
回复
要有效验证你说的问题,我们需要一台交换机,配置好DNCP Snooping, 至少2个信任端口和2个非信任端口,都处于同一个VLAN,access状态。 1个信任口连接DHCP Server,1个非信任口连接DHCP Client,另外1信1非连接另外的机器抓包,在Server和Client上也同时抓包。 比较四个抓包结果的区别。
forever74
2021-04-16
打赏
举报
回复
测试一个功能的时候你需要排除其他因素的干扰。 否则就无法得出正确的结论。 你收到一个包证明从这个包的发送端到接收端都正常工作。 你收不到某个包却不能证明是你的交换机基于dhcp snooping机制拦截了它。 #3楼的图片不是在测试dhcp snooping 它是在比较你的两个不同系统的DHCP Client细节上的异同。 而其中不同的地方完全不能用来验证dhcp snooping的运行机制。
wj31932
2021-04-16
打赏
举报
回复
我这台交换机的处理方式是端口的收到的discover和request不信任的端口都不会被转发到,只给信任的端口转发。不信任的端口没有发出offer和ack的机会。
就是这样的妙喵
2021-04-16
打赏
举报
回复
信任端口可以正常接收并且转发dhcp offer报文,不信任端口会丢弃dhcp offer报文。通过这种方式来屏蔽非认可的dhcp服务器。
wj31932
2021-04-15
打赏
举报
回复
找个环境试了一下,找了两台pc,一台win7,一台win10,ipconfig/release,ipconfig/renew,发现win7的discover和request消息是flag是广播,win10是单播。win7获得地址后,插拔网线,再次上request消息。offer和两个ack出现在同网段其他pc上。而win10的所有消息,均没有出现。可能是我用的这台交换机是这样的处理机制。
wj31932
2021-04-15
打赏
举报
回复
找个环境试一下
forever74
2021-04-15
打赏
举报
回复
后者。 交换机优先过滤入流量,很少有处理出流量的情况,除非必要。
DHCP
协议原理与配置
DHCP
协议简化了网络设备的IP配置,提高了效率和灵活性。本文介绍了
DHCP
的工作过程,包括六个关键报文类型和IP租期管理。此外,还探讨了
DHCP
配置实现,如地址池、网关、DNS设置,并讨论了
DHCP
Relay在多
广播域
中的作用。最后,文章提到了
DHCP
面临的饿死攻击、仿冒服务器攻击和中间人攻击,以及
DHCP
Sn
oop
ing
作为防范措施的应用。
清新研究团队智能体安全研究报告:从大模型安全到可控行动系统.pdf
清新研究团队智能体安全研究报告:从大模型安全到可控行动系统.pdf
【大数据毕业设计】基于Spark实时社交媒体舆情分析与趋势预测(Java版本+可视化大屏+Kafka+Spr
ing
Boot+Vue3) 源码+论文 完整版
这个是完整源码 java实现 大数据 Spark 可视化大屏+Kafka+Spr
ing
Boot+Vue3 【大数据毕业设计】基于Spark实时社交媒体舆情分析与趋势预测(Java版本+可视化大屏+Kafka+Spr
ing
Boot+Vue3) 源码+论文 完整版 数据库Mysql 随着微博、抖音、知乎、小红书等社交媒体平台的快速发展,网络舆情呈现出数据规模大、传播速度快、情绪演化复杂等特点。传统离线批处理方式难以满足舆情监测对时效性的要求,亟需构建一套能够支撑实时采集、流式计算、情感分析与趋势预测的综合系统。本文围绕“基于Spark实时社交媒体舆情分析与趋势预测”课题,设计并实现了一套前后端分离的舆情分析平台。系统后端采用Java语言与Spr
ing
Boot框架构建RESTful服务,结合JWT完成管理员身份认证与权限控制;数据处理层引入Spark思想的流式窗口统计与Kafka
消息
缓冲机制,对社交媒体帖文进行情感倾向识别、热度指数计算和按小时窗口聚合;趋势预测模块基于历史热度序列构建多元线性回归模型,输出未来窗口的热度预测值,并采用RMSE、MAE、MAPE等指标评价预测效果;前端采用Vue3、Vue Router、Pinia、Element Plus与ECharts实现管理后台与数据可视化大屏,支持帖文管理、话题管理、实时舆情查看、趋势对比和个人中心维护等功能。数据库选用MySQL,库名为db_social_opinion,核心业务表均以t_前缀命名,覆盖管理员、用户、平台、话题、帖文、实时统计、预测结果与误差指标等实体。测试结果表明,系统能够稳定完成舆情事件模拟、实时统计刷新与趋势预测展示,界面日期时间统一采用“2026-11-02 17:25:17”格式,满足本科毕业设计对完整性、规范性与可演示性的要求。本文工作对高校舆情教学实验、中小规模舆情监测系统原型开发具有一定
金融工程专题:大类资产配置模型的更新与扩充.pdf
金融工程专题:大类资产配置模型的更新与扩充.pdf
科技中介服务机构如何运用科创数智大脑提升服务效率与企业匹配成功率?.docx
科技中介服务机构如何运用科创数智大脑提升服务效率与企业匹配成功率?
交换及路由技术
3,841
社区成员
12,763
社区内容
发帖
与我相关
我的任务
交换及路由技术
硬件使用 交换及路由技术相关问题讨论专区
复制链接
扫一扫
分享
社区描述
硬件使用 交换及路由技术相关问题讨论专区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章