- Suscribirse a un feed RSS
- Marcar tema como nuevo
- Marcar tema como leído
- Flotar este Tema para el usuario actual
- Favorito
- Suscribir
- Página de impresión sencilla
Dhcp server block
- Marcar como nuevo
- Favorito
- Suscribir
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
Hola! Tengo 7 switches como este en un cliente.
Vi que habia una funcion que era "dhcp server block" de modo que.. al activarlo esta funcion... si detecta un servidor dhcp en ese puerto bloquea el puerto. Pero no localizo en el equipo como se configura, donde se configura esto y como.
¿podrias darme respuesta?
gracias!
Eduardo
¡Resuelto! Ir a solución.
Soluciones aceptadas
- Marcar como nuevo
- Favorito
- Suscribir
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
Hola @egonbar
Su ejemplo no es correcto, porque DHCP snooping no bloquea peticiones desde un PC, sino bloquea respuestas desde servidores.
Cuando se activa DHCP snooping, todos los puertos son "no confiables" por defecto. Luego, se puede configurar el puerto conectado al servidor DHCP confiable como "Trusted/Trust mode-enabled". De esta manera, solo las respuestas DHCP que vienen de ese puerto son permitidas y remitidas. Así las respuestas DHCP que vienen de cualquier otro puerto sono bloqueadas por defecto.
Bueno, para responder a su primera pregunta, solo tendría que activare DHCP snooping, marcar el puerto del DHCP como confiable (trusted) y dejar todos los demás puertos como no confiables.
Espero que sea un poco más claro 🙂
Saludos,
Erika
Equipo de NETGEAR
Todas las respuestas
- Marcar como nuevo
- Favorito
- Suscribir
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
Re: Dhcp server block
Hola @egonbar
Bienvenido de nuevo 🙂
¿Acaso se refiere a DHCP snooping?
El DHCP snooping es una característica que monitorea los mensajes DHCP entre un cliente DHCP y un servidor DHCP, filtrando mensajes DHCP dañinos.
Puede consultar este artículo y la sección Services - DHCP snooping del Manual del usuario.
Saludos,
Erika
Equipo de NETGEAR
- Marcar como nuevo
- Favorito
- Suscribir
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
Re: Dhcp server block
Hola!
No tengo claro si es dhcp snooping.
Lo que busco es
1.poder activar una medida de seguridad en ciertos puertos que modo que si alguien conecta en ellos un servidor dhcp se bloquee el puerto o el trafico de ese dhcp server indebido. Como se hace esto?
2.que localice ips duplicadas por error. O sea, si dos host pcs tienen por error la misma ip local, entonces que bloquee una de las ips. Como se hace esto? como se llama esta funcion?
gracias!
Eduardo
- Marcar como nuevo
- Favorito
- Suscribir
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
Re: Dhcp server block
Hola @egonbar
Para el punto 1, la opción más cerca de lo que quiere hacer sería DHCP Snooping. La página de configuración de DHCP Snooping permite ver y configurar cada puerto como confiable y no confiable.
Cualquier respuesta DHCP recibida en un puerto confiable puede pasar. Si un puerto está configurado como no confiable, cualquier respuesta DHCP en ese puerto se rechaza.
Para todos los detalles, puede consultar la sección Services - DHCP Snooping del Manual del usuario.
Para el punto 2, la opción más cerca podría ser STP (Spanning Tree Protocol). Ahora bien, STP solo evitará bucles en el sistema, no detectará ni notificará direcciones IP duplicadas. Si un bucle es causado por una dirección IP duplicada, STP debería bloquearlo. Para todos los detalles acerca de STP, puede consultar la sección Spanning Tree Protocol del Manual del usuario.
Saludos,
Erika
Equipo de NETGEAR
- Marcar como nuevo
- Favorito
- Suscribir
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
Re: Dhcp server block
Hola!
Sobre este tema
Dhcp snooping "Cualquier respuesta DHCP recibida en un puerto confiable puede pasar. Si un puerto está configurado como no confiable, cualquier respuesta DHCP en ese puerto se rechaza".
Me lio con que es peticion y respuesta. Por ejemplo: en el puerto 15 tengo un pc. aplico esta configuracion a este puerto (no confiable con dhcp snooping) entonces... si otro equipo en otro puerto pide una ip... entonces este puerto bloquearia la peticion entrante de ip al puerto 15, luego bloquearia darle ip por parte del puerto 15. no? es asi, no?
gracias!
- Marcar como nuevo
- Favorito
- Suscribir
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
Hola @egonbar
Su ejemplo no es correcto, porque DHCP snooping no bloquea peticiones desde un PC, sino bloquea respuestas desde servidores.
Cuando se activa DHCP snooping, todos los puertos son "no confiables" por defecto. Luego, se puede configurar el puerto conectado al servidor DHCP confiable como "Trusted/Trust mode-enabled". De esta manera, solo las respuestas DHCP que vienen de ese puerto son permitidas y remitidas. Así las respuestas DHCP que vienen de cualquier otro puerto sono bloqueadas por defecto.
Bueno, para responder a su primera pregunta, solo tendría que activare DHCP snooping, marcar el puerto del DHCP como confiable (trusted) y dejar todos los demás puertos como no confiables.
Espero que sea un poco más claro 🙂
Saludos,
Erika
Equipo de NETGEAR