当前位置:首页 > 实用技巧 >

wifidhcp地址分配老出错怎么办(wifidhcp服务异常怎么解决)

来源:原点资讯(www.yd166.com)时间:2023-12-03 23:46:47作者:YD166手机阅读>>

现在有不少人因为无线上网,但所在单位的无线网络覆盖不到,于是就出现了员工私下将无线路由器接入办公室的有线网口,因为不太熟悉将网线插在了无线路由器的LAN口上的情形,而单位的网络又没有做MAC地址绑定等限制,此时如果该办公室所在网段的设备是通过DHCP获取IP的,很可能会出现网络不通的问题。

出现该问题的原因是:DHCP Server和DHCP Client之间没有认证机制,而目前绝大部分无线路由器默认是开启了DHCP服务器功能,当它通过LAN口接入单位网络后,如果此时有客户端请求IP地址,而该无线路由器又最先应答的话,它就会为客户端分配IP地址以及其他网络参数,从而出现网络不通的问题。

此时可以尝试打开网络设备的DHCP Snooping功能(网络设备支持的话),来防止上述问题或者DHCP Server仿冒者攻击。

一、实验目的

配置DHCP Snooping功能,防止随意接入DHCP服务器或者DHCP Server仿冒者攻击。

二、实验内容

模拟某单位的网络场景:单位内部是一个局域网,有多台接入交换机(如S2~S3)用于连接用户设备,接入交换机之间通过汇聚交换机S1相连;内部划分了VLAN,如PC1、共享打印机PriSrv1被划入VLAN 100,PC2、共享打印机PriSrv2被划入VLAN 200,VLAN 2为服务器部署区域;集中部署一台DHCP服务器(用一台在VLAN 2中路由器DHCP_Srv来模拟),为VLAN100、VLAN200的用户IP地址信息自动分配。

本实验模拟员工将无线AP的LAN口(为简单起见用一台路由器代替)接入办公室有限网口的情形——接在S2的Ethernet0/0/2,在如图1所示。

wifidhcp地址分配老出错怎么办,wifidhcp服务异常怎么解决(1)

图1

实验在《》的配置基础上进行,本次主要涉及

(一) 接入模拟的无线路由器后,以PC1为例观察IP地址分配情况

(二) 配置DHCP Snooping相关功能

(三) 再次观察PC1的IP地址分配情况

三、实验步骤

(一) 接入模拟的无线路由器后,以PC1为例观察IP地址分配情况

重启PC1后,如图2

wifidhcp地址分配老出错怎么办,wifidhcp服务异常怎么解决(2)

图2

可以看到,PC1本来应该分配IP地址在192.168.100网段、默认网关192.168.100.254、DNS119.29.29.29,现在却是IP地址192.168.1.253、默认网关192.168.1.1、DNS192.168.1.1,明显是无线路由器分配的地址。那么,也就会出现PC1网络通信问题。

(二) 配置DHCP Snooping相关功能

下面以S2为例进行配置

1、全局使能DHCP

[S2]dhcp enable

2、全局使能DHCP Snooping

[S2]dhcp snooping enable

3、使能用户侧接口的DHCP Snooping功能

以S2的Ethernet0/0/2为例

[S2]interface Ethernet0/0/2

[S2-Ethernet0/0/2]dhcp snooping enable

[S2-Ethernet0/0/2]quit

4、配置接口的信任状态

[S2]interface GigabitEthernet 0/0/1

[S2-GigabitEthernet0/0/1]dhcp snooping trusted

注:

1、通过dhcp snooping trust将与合法DHCP服务器直接或间接连接的接口设置为信任接口(trusted),其它接口通过dhcp Snooping enable设置为默认的非信任接口(Untrusted)。此后,从“非信任(Untrusted)”接口上收到的DHCP回应报文将被直接丢弃,这样就可以防止随意接入DHCP服务器或者DHCP Server仿冒者攻击。

2、S2的G0/0/1口与单位的DHCP_Srv经由S1相连,即是上面说的“与合法DHCP服务器间接连接的接口”;除G0/0/1口之外的接口则都是“其它接口”或者说是用户侧接口——在各自接口下输入dhcp Snooping enable。

3、S3的配置方法与S2相同。

4、S1如有必要可以将G0/0/1设置为信任接口,其他接口设置为非信任接口。

(三) 再次观察PC1IP地址分配情况

先用ipconfig /release释放IP,然后用ipconfig /renew刷新,结果如图3

wifidhcp地址分配老出错怎么办,wifidhcp服务异常怎么解决(3)

图3

可以看出PC1被分配的IP地址、网关、DNS等参数恢复了正常。

PC1发出的DHCP请求报文如图4中绿色箭头所示,分别到达了单位的DHCP服务器DHCP_Srv和模拟员工接入的无线路由器;DHCP_Srv作出了回应,如图4中的绿色箭头;无线路由器也作出了应答,如图4中的黄色箭头,但被SW2的E/0/0/2拦截了(红色×示意)。

wifidhcp地址分配老出错怎么办,wifidhcp服务异常怎么解决(4)

图4

至此,实验达到了预期。

以上输入和描述可能有疏漏、错误,欢迎大家在下方评论区留言指正!

另以上实验如有帮助,望不吝转发!

附:

《》

更多内容请访问

栏目热文

体验服全息碎影按键(全息碎影键位设置)

体验服全息碎影按键(全息碎影键位设置)

王者荣耀体验服已在8月20日上午进行了版本更新,更新内容主要包括:米莱狄加强、猪八戒回调、星泉效果调整、行昭之鉴调整、个...

2023-12-04 00:14:40查看全文 >>

全息碎影有皮肤体验卡吗(全息碎影和普通皮肤有什么区别)

全息碎影有皮肤体验卡吗(全息碎影和普通皮肤有什么区别)

这周的版本活动,虽延迟至7月14日周五更新,但将迎来赵云-引擎之心、孙悟空-美猴王,两款很早的限定皮肤返场;另外,本周充...

2023-12-03 23:56:52查看全文 >>

全息碎影如何免费玩(如何在单机模式玩全息碎影的教程)

全息碎影如何免费玩(如何在单机模式玩全息碎影的教程)

陌陌聊游戏,给您带来最新最快的游戏资讯!在王者荣耀中,有两种皮肤类型是玩家非常喜欢的!一种是典藏皮肤,另外一种就是限定皮...

2023-12-03 23:53:03查看全文 >>

体验服怎么用视觉水晶卡装备(体验服传说水晶怎么得)

体验服怎么用视觉水晶卡装备(体验服传说水晶怎么得)

王者荣耀的水晶商店自从功夫老勺上架后再没上线过新的东西,很多召唤师手里都攒着很多的王者水晶,先告诉大家一个好消息,体验服...

2023-12-03 23:53:15查看全文 >>

体验服猴子全息碎影专属面板(猴子全息碎影专属操作框)

体验服猴子全息碎影专属面板(猴子全息碎影专属操作框)

亲爱的召唤师: 为了增加版本的稳定性,我们计划在2021年8月20日11:10-12:10对《王者荣耀》体验服进行停机维...

2023-12-03 23:58:01查看全文 >>

wifidhcp服务器怎么设置无法启用(wifidhcp服务器过期怎么设置)

wifidhcp服务器怎么设置无法启用(wifidhcp服务器过期怎么设置)

上学的小伙伴,难免会遇到不文明的人午夜还大声的聊着微信,或者开外放看直播,不用耳机。今天就教大家一个临时性断网的办法,小...

2023-12-04 00:07:56查看全文 >>

dhcp服务器连不上wifi怎么回事(手机连不上Wifi是怎么回事)

dhcp服务器连不上wifi怎么回事(手机连不上Wifi是怎么回事)

电脑系统无线网络连接提示未启用DHCP怎么办?Win7系统WiFi一直提示未启用DHCP不能正常上网该如何解决?请看下文...

2023-12-04 00:16:31查看全文 >>

网络dhcp不可用是服务商的问题吗(公共网dhcp服务异常怎么解决)

网络dhcp不可用是服务商的问题吗(公共网dhcp服务异常怎么解决)

不能上网原因很多,可以按照以下方法和步骤,逐项排查并修复:1,先看看电脑或者笔记本是否把无线网络或者WiFi功能关闭了,...

2023-12-03 23:49:40查看全文 >>

tcl电视语音唤醒(tcl电视语音助手怎么唤醒)

tcl电视语音唤醒(tcl电视语音助手怎么唤醒)

前言:今年的Mini LED电视市场竞争可谓十足的激烈,各大品牌的产品都在疯狂堆料。两年前几百分区的产品就已经是Mini...

2023-12-04 00:01:44查看全文 >>

tcl语音唤醒关闭了怎么打开(tcl待机后怎么语音唤醒无反应)

tcl语音唤醒关闭了怎么打开(tcl待机后怎么语音唤醒无反应)

不知道大家在使用电视时,有没有遇到过这些问题:当你想要搜索影片时,电视上会出现一个虚拟键盘,你需要通过遥控器方向键控制输...

2023-12-03 23:49:40查看全文 >>

文档排行