+ -
当前位置:首页 → 问答吧 → 凭什么确认哪一台是合法的DHCP Server,哪一台是非法的DHCP Server?

凭什么确认哪一台是合法的DHCP Server,哪一台是非法的DHCP Server?

时间:2011-03-23

来源:互联网

我刚在学习dhcp snooping。知道了dhcp snooping技术是通过建立和维护DHCP Snooping绑定表过滤不可信任的DHCP信息,当交换机开启了 DHCP-Snooping后,会对DHCP报文进行侦听,并可以从接收到的DHCP Request或DHCP Ack报文中提取并记录IP地址和MAC地址信息。
0 D% ~# w# q! l0 R- Y; Z! H; c那么我不明白的是,如果同一网络中,有多台DHCP Server 存在。当交换机第一次在记录IP地址、MAC 址等信息的时候,是凭什么确认哪一台是合法的DHCP Server,哪一台是非法的DHCP Server?

作者: cqyzf   发布时间: 2011-03-23

DHCP snooping 原理,并非是确认哪一台是合法DHCP Server,哪一台是非法DHCP Server。而是通过设置信任/非信任端口来确定是否转dhcp Server 反馈的数据包。

作者: cqyzf   发布时间: 2011-03-23