作者victor1980 (Victor)
看板Network
标题Re: [请益] 学校内部有人ip分享器插错,造成另一台 …
时间Thu Sep 10 01:11:59 2009
你好
基本上要解决此法需要依赖Switch上面设定
1.全部改成固定IP, 并且Switch Port 上面锁IP或是MAC ACL
此法较为麻烦, 但是日後管理会较为方便
2.以Cisco Switch为例, 设定DHCP Server信任机制, 阻断非法的 dhcp server
SW(config)#ip dhcp snooping // enable dhcp snooping function
SW(config)#ip dhcp snooping vlan X //将dhcp snooping套用在vlan X
SW(config-if)#ip dhcp snooping trust //设在要连接dhcp server 的 interfacc
SW(config-if)#no ip dhcp snooping trust //设在连接dhcp client 的 interface
※ 引述《juicheng (juicheng)》之铭言:
: ※ [本文转录自 NetSecurity 看板]
: 作者: juicheng (juicheng) 看板: NetSecurity
: 标题: [请益] 学校内部有人ip分享器插错,造成另一台dhcp的出现
: 时间: Mon Sep 7 16:18:48 2009
: 各位高手大家好:
: 我是学校的网管人员。但接这业务是完全不熟。
: 经过了一年,才稍微了解。
: 最近发生一件事,想请教大家。
: 我们学校内部的ip是:172.16.x.x
: subnet mask:255.255.240.0
: 正常来说:被分配到的ip范围应该是172.16开头的ip。然後他就会透过我们的
: 防火墙172.16.1.254出去。
: 但两个礼拜前突然,发现有的电脑取到的ip是192.168.0.x
: 一开始我不以为意,後来越来有人反应。
: 我就请益我的协力厂商。
: 经讨论後,应该是有人ip分享器插错。造成在内部派送192.168.0.x的。
: 所以,解决方法,就是要把他找出来,再拔掉。
: 我有请我的防火墙的厂商,看有没有办法处理。可是他好像没办法,因为192.168.0.1
: 这一台在防火墙的arp表上,是没有看到。没出现。
: 我就想了几个办法。
: 第一个:就是要切 vlan。幸好,厂商说要做。所以做完,应该是可以缩小范围吧!
: 第二个:
: 就是我可以设成跟这个192.168.0.x的同网段。
: 然後,我也ping 的到他。
: 到这边都是ok的。
: 然後
: 我就在ie上面,打他的ip 192.168.0.1
: 出现了要输入密码的画面。
: 我就试了几个密码,猜猜看,结果没办法。
: 我想说。
: 来这边问问,有没有高手可以教我如何破解密码
: 如果我可以有密码的话,我就可以进去把 他的dhcp的功能关掉了!
: 因我的表达可能比较不好。
: 希望在这边寻求协助。
: 学校单位就是没特别的资讯人才可以讨论。
: 想问一下,有没有遇过这问题的高手,
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.240.234.112
1F:推 OortCloud:那请教一下 第二行的vlan x是套用在Default上 还是说 09/10 19:31
2F:→ OortCloud:所有在这台switch上的vlan都要去套用这条规则? 09/10 19:32