亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

DAI實驗

發布時間:2020-06-07 05:19:58 來源:網絡 閱讀:436 作者:墨魚排骨湯 欄目:安全技術

DAI實驗

實驗四: DAI

1.實驗三的基礎上做此實驗

2.SW1上啟用DAI, 并且把Fa0/23指定成Trust.清除R1的ARP表項.

3.在R1上ping10.10.1.4/10.10.1.3 觀察現象,思考原因.

  • R1ping 10.10.1.4,首先發送ARP解析10.10.1.4的MAC.SW1收到之后ARPInspection通過(因為有DHCPSnooping表項).SW1會正常處理ARP,最終泛洪到R4.

  • R4回復ARPReply, SW1從Trust接口收到ARPReply.所以,R1ping 10.10.1.4是可以通的.

  • 類似的,R1在ping10.10.1.3時,SW1的ARP檢測通過,ARP會泛洪給R3.但是R3回復的ARPReply,由于SW1的DHCPsnooping表項中沒有,并且又不是Trust接口,所以SW1直接drop.最終R1與R3不通.

4.在SW1上定義靜態ARPaccess-list,使R1與R3可以通信

5.在SW1的Fa0/3接口做ARP限速,限制接口每秒最多接收5個ARP消息

完成之后,刪除DAI的配置

繼續上一個實驗配置

SW1(config)#ip arp inspection vlan 10

SW1(config)#int f0/23

SW1(config-if)#ip arp inspection trust ?// R1ping R3不通;pingR4通

SW1(config)#arp access-list ARP-R3

SW1(config-arp-nacl)#permit ip host 10.10.1.3 mac host 000c.ce3a.b7e0

SW1(config)#ip arp inspection filter ARP-R3 vlan 10

SW1#sh ip arp inspection vlan 10

Source Mac Validation ? ? ?: Disabled

Destination Mac Validation : Disabled

IP Address Validation ? ? ?: Disabled

?Vlan ? ? Configuration ? ?Operation ? ACL Match ? ? ? ? ?Static ACL

?---- ? ? ------------- ? ?--------- ? --------- ? ? ? ? ?----------

? ?10 ? ? Enabled ? ? ? ? ?Active ? ? ?ARP-R3 ? ? ? ? ? ? No?

?Vlan ? ? ACL Logging ? ? ?DHCP Logging ? ? ?Probe Logging

?---- ? ? ----------- ? ? ?------------ ? ? ?-------------

? ?10 ? ? Deny ? ? ? ? ? ? Deny ? ? ? ? ? ? ?Off ? ? ? // ??R1能ping R3

SW1(config)#int f0/3

SW1(config-if)#ip arp inspection limit rate 5

SW1#sh ip arp inspection int ?// 查看哪些接口trust





向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

镇巴县| 永寿县| 吴桥县| 利辛县| 大庆市| 台北县| 吉水县| 定西市| 铁岭县| 灌阳县| 佛坪县| 新竹县| 双鸭山市| 吴川市| 民乐县| 烟台市| 衡山县| 海丰县| 化州市| 上林县| 宁都县| 农安县| 同德县| 蓬溪县| 奉贤区| 拜城县| 岳阳市| 淳安县| 芷江| 新田县| 科技| 册亨县| 阳城县| 双流县| 峨山| 永福县| 陵水| 翼城县| 长乐市| 蕲春县| 綦江县|