كمورد لمنتجات Hirschmann Mach100 ، غالبًا ما أواجه عملاء مهتمون بتكوين DHCP Snooping على هذه المفاتيح. تعتبر DHCP Snooping ميزة أمان حاسمة تساعد على منع خوادم DHCP غير المصرح بها من توفير عناوين IP غير صحيحة ومعلومات تكوين الشبكة الأخرى للعملاء. في منشور المدونة هذا ، سأرشدك خلال عملية تكوين DHCP Snooping على Hirschmann Mach100 خطوة بخطوة.
فهم DHCP Snooping
قبل الغوص في عملية التكوين ، دعونا نفهم بإيجاز ماهية التطفل DHCP ولماذا هو مهم. DHCP Snooping هي ميزة أمان تعمل كجدار حماية بين المضيفين غير الموثوق بهم وخوادم DHCP الموثوقة. يقوم بتصفية رسائل DHCP ويبني ويحافظ على قاعدة بيانات ربط DHCP ، والتي تحتوي على معلومات حول عناوين IP و MAC للعملاء ، ووقت الإيجار ، والواجهة التي تم من خلالها استلام طلب DHCP.
من خلال تمكين التطفل DHCP ، يمكنك منع خوادم DHCP المارقة من توزيع عناوين IP غير الصحيحة ومعلومات تكوين الشبكة الأخرى ، والتي يمكن أن تؤدي إلى عدم استقرار الشبكة ومواطن الأمن.
المتطلبات الأساسية
قبل البدء في تكوين DHCP Snooping على Hirschmann Mach100 ، تأكد من أن لديك ما يلي:
- مفتاح Hirschmann Mach100 (مثلHirschmann Mach104 - 20tx - FR)
- الوصول إلى واجهة السطر (CLI) إلى أمر التبديل (CLI) باستخدام كبل وحدة تحكم أو telnet/ssh
- فهم أساسي لمفاهيم DHCP ومفاهيم أمان الشبكة
الخطوة 1: تمكين DHCP Snooping على مستوى العالم
تتمثل الخطوة الأولى في تكوين DHCP Snooping لتمكينها عالميًا على مفتاح Hirschmann Mach100. للقيام بذلك ، اتبع هذه الخطوات:
- قم بتسجيل الدخول إلى CLI من التبديل باستخدام الطريقة المفضلة لديك (وحدة التحكم أو Telnet أو SSH).
- أدخل وضع التكوين العالمي عن طريق كتابة الأمر التالي:
تكوين المحطة
- تمكين DHCP Snooping على مستوى العالم باستخدام الأمر التالي:
IP DHCP Snooping
يمكّن هذا الأمر DHCP Snooping على جميع شبكات VLAN على المفتاح. يمكنك أيضًا تحديد شبكات VLAN الفردية إذا كنت لا ترغب في تمكينها على جميع شبكات VLAN. على سبيل المثال ، لتمكين DHCP Snooping فقط على VLAN 10 و 20 ، يمكنك استخدام الأمر التالي:
IP DHCP Snooping VLAN 10،20
الخطوة 2: تكوين واجهات موثوق بها
بمجرد تمكين التطفل DHCP على مستوى العالم ، تحتاج إلى تكوين الواجهات الموثوقة. الواجهات الموثوقة هي الواجهات المتصلة بخوادم DHCP المشروعة. تعتبر جميع الواجهات الأخرى غير موثوق بها افتراضيًا.
لتكوين واجهة موثوقة ، استخدم الخطوات التالية:
- أدخل وضع تكوين الواجهة للواجهة المتصلة بخادم DHCP. على سبيل المثال ، إذا كان خادم DHCP متصلًا بواجهة GigabitEthernet 1/0/1 ، فاستخدم الأمر التالي:
واجهة gigabitethernet 1/0/1
- حدد الواجهة على أنها موثوقة باستخدام الأمر التالي:
IP DHCP Snooping Trust
كرر هذه الخطوات لجميع الواجهات المتصلة بخوادم DHCP المشروعة.
الخطوة 3: تكوين الحد من المعدل (اختياري)
يمكنك تكوين الحد من المعدل على واجهات غير موثوق بها لمنع هجمات الجوع DHCP. تحدث هجمات الجوع DHCP عندما يغمر المهاجم الشبكة بطلبات DHCP ، مما يستنفد عناوين IP المتاحة في مجموعة DHCP.
لتكوين الحد من المعدل على واجهة غير موثوق بها ، اتبع هذه الخطوات:

- أدخل وضع تكوين الواجهة للواجهة غير الموثوق بها. على سبيل المثال ، إذا كنت ترغب في تكوين الحد من المعدل على واجهة gigabitethernet 1/0/2 ، استخدم الأمر التالي:
واجهة gigabitethernet 1/0/2
- قم بتعيين الحد الأقصى لعدد طلبات DHCP في الثانية التي يمكن أن تتلقاها الواجهة. على سبيل المثال ، للحد من المعدل إلى 10 طلبات في الثانية ، استخدم الأمر التالي:
IP DHCP Snooping LIME RATE 10
الخطوة 4: تحقق من التكوين
بعد تكوين DHCP Snooping ، من المهم التحقق من أن التكوين صحيح. يمكنك استخدام الأوامر التالية للتحقق من تكوين DHCP Snooping:
- لعرض التكوين العالمي لتكوين DHCP ، استخدم الأمر التالي:
عرض IP DHCP Snooping
- لعرض قاعدة بيانات ربط DHCP Snooping ، استخدم الأمر التالي:
عرض IP DHCP Snooping الربط
- لعرض تكوين DHCP Snooping لواجهة محددة ، استخدم الأمر التالي:
عرض IP DHCP Interface Interface GigabitEthernet 1/0/1
الخطوة 5: استكشاف الأخطاء وإصلاحها
إذا واجهت أي مشكلات مع تكوين DHCP Snooping ، فإليك بعض خطوات استكشاف الأخطاء وإصلاحها الشائعة:
- تحقق من الواجهات الموثوقة: تأكد من أن جميع الواجهات المتصلة بخوادم DHCP الشرعية موثوق بها.
- تحقق من تكوين VLAN: تأكد من تمكين التطفل DHCP على VLAN الصحيح.
- تحقق من قاعدة بيانات الربط: تحقق من أن قاعدة بيانات ربط DHCP Snooping تحتوي على المعلومات الصحيحة حول العملاء.
اعتبارات إضافية
- التوافق مع الميزات الأخرى: قد يتفاعل DHCP Snooping مع ميزات أخرى على Hirschmann Mach100 ، مثل أمان المنفذ وحارس مصدر IP. تأكد من تكوين هذه الميزات بطريقة متوافقة مع DHCP Snooping.
- تحديثات البرامج: حافظ على تبديل Hirschmann Mach100 - حتى - تاريخ مع أحدث إصدارات البرامج للتأكد من أن لديك أحدث تصحيحات الأمان وإصلاحات الأخطاء المتعلقة بتطفل DHCP.
توصيات المنتج
بالإضافة إلى Hirschmann Mach104 - 20tx - FR ، فإننا نقدم أيضًا منتجات Hirschmann عالية الجودة يمكن أن تكمل البنية التحتية للشبكة. على سبيل المثال ، وHirschmann M - SFP - MX/LC EECهي وحدة مستقبلي قابلة للتجميع (SFP) من النماذج الصغيرة التي توفر نقل بيانات عالية السرعة على كابلات الألياف الضوئية. الHirschmann RSPM20 - 4T14T1SZ9HS9هي وحدة تزويد الطاقة التي تضمن توصيل الطاقة الموثوق لمفاتيح Hirschmann.
اتصل بنا للمشتريات
إذا كنت مهتمًا بشراء مفاتيح Hirschmann Mach100 أو أي من منتجاتنا الأخرى ، أو إذا كان لديك أي أسئلة حول تكوين DHCP أو أمان الشبكة بشكل عام ، فسيكونون سعداء بمساعدتك. لا تتردد في التواصل معنا لبدء مناقشة المشتريات. فريق الخبراء لدينا مستعد لتزويدك بأفضل الحلول لاحتياجات الشبكات الخاصة بك.
مراجع
- دليل مستخدم Hirschmann Mach100
- دليل تكوين Cisco DHCP Snooping
