【正文】
如果該字段數(shù)值為 1,則 DHCP Relay將 Offer或者 Ack/Nak報(bào)文廣播給 Client;如果該字段數(shù)值為 0,則 DHCP Relay將 Offer或者 Ack/Nak報(bào)文單播給 Client DHCP優(yōu)缺點(diǎn) 19 優(yōu)點(diǎn): ,所有配置信息在一個(gè)地方集中控制 IP地址的分時(shí)復(fù)用,解決 IP地址資源短缺的問題 IP地址給兩臺(tái)主機(jī) 的 IP地址 DHCP優(yōu)缺點(diǎn) 20 缺點(diǎn): DHCP客戶機(jī)已經(jīng)在使用的 IP地址 DHCP服務(wù)器時(shí),一個(gè) DHCP服務(wù)器不能查出已被其它服務(wù)器租出去的 IP地址 ,其動(dòng)作行為基本完全由 CLIENT的請(qǐng)求行為而激發(fā),即 SERVER端無法主動(dòng)控制 CLIENT端 DHCP Snooping 21 DHCP Snooping技術(shù)是 DHCP安全特性 基于動(dòng)態(tài)地址分配建立了一個(gè) DHCP綁定表,并將該表存貯在交換機(jī)里 綁定條目包含客戶端地址、客戶端 MAC地址、端口、VLAN ID、租借時(shí)間、綁定類型 通過建立和維護(hù) DHCP Snooping綁定表過濾來自不信任區(qū)域的不可信任的 DHCP信息 交換機(jī)在用戶和 DHCP服務(wù)器之間擔(dān)任小型安全防火墻這樣的角色 DHCP Snooping 22 DHCP Snooping的主要作用 : 1. 監(jiān)聽 DHCP協(xié)議包 :截獲DHCP協(xié)議包,構(gòu)建 Binding Table ,作為正確的 2. 防偽裝 DHCP Server: 從非信任端口收到 DHCP Server回應(yīng)包,將發(fā)出警告,并做出動(dòng)作 3. 防 DHCP過載攻擊: 對(duì)信任端口和非信任端口做 DHCP收包限速,防止過多的 DHCP報(bào)文攻擊 CPU D H C P S e r v e rG a t e W a yS e r v e r非信任端口非信任端口信 任 端 口非 信 任 端 口D H C P A C K / 偽裝 A R P / 非 法 I P M a c / 非 法 I P P o r tS T O PD C N S W I T C HD H C P C l i e n tI P : 1 . 1 . 1 . 5M a c : A AD C H P C l i e n tI P : 1 . 1 . 1 . 5M a c :