Ana içeriğe atla

DHCP müdahalesi Yapılandırması

DHCP müdahalesi, DHCP isteklerine hangi anahtar portlarının yanıt verebileceğini belirleyen bir Cisco Catalyst özelliğidir. Portlar güvenilir ve güvenilir olmayan şeklinde tanımlanır. Güvenilir portlar tüm DHCP mesajlarını gönderebilirken, güvenilir olmayan portlar sadece istek gönderebilir.



Güvenilir portlar bir DHCP sunucusu barındırırlar veya DHCP sunucusuna doğru bir çıkış bağlantısı olabilirler. Güvenilir olmayan porttaki sahte bir cihaz ağa DHCP yanıt paketi göndermeye çalışırsa port kapatılır. Bu özellik, DHCP isteğinin port kimliği gibi anahtar bilgilerinin DHCP istek paketine yerleştirilebildiği DHCP seçenekleriyle bir araya getirilebilir.

Ekran Alıntısı

Şekilde gösterildiği gibi, güvenilir olmayan portlar, açıkça güvenilir olarak yapılandırılmamış olanlardır. Güvenilir olmayan portlar için DHCP bağlama tablosu oluşturulur. Her giriş, istemciler DHCP isteğinde bulundukça kaydedilen istemci MAC adresi, IP adresi, kiralama süresi, bağlama türü, VLAN numarası ve port kimliğini içerir. Ardından tablo sonraki DHCP trafiğini filtrelemek için kullanılır. Güvenilir olmayan erişim portları, DHCP müdahalesi açısından hiçbir DHCP sunucusu yanıtı göndermemelidir.




Aşağıdaki adımlar Catalyst 2960 anahtarında DHCP müdahalesinin nasıl yapılandırılacağını göstermektedir:

Adım 1. ip dhcp snooping genel yapılandırma modu komutunu kullanarak DHCP müdahalesini etkinleştirin.

Adım 2. ip dhcp snooping vlannumber komutunu kullanarak belirli VLAN'ler için DHCP müdahalesini etkinleştirin.

Adım 3. ip dhcp snooping trustkomutunu kullanıp güvenilir portları belirleyerek portları arayüz seviyesinde güvenilir olarak tanımlayın.

Adım 4. (İsteğe bağlı) ip dhcp snooping limit rate rate komutunu kullanarak saldırganın güvenilir olmayan portlar aracılığıyla DHCP sunucusuna devamlı sahte DHCP isteği gönderebildiği hızı sınırlayın.

Kaynak:Cisco Networking Academy CCNA Routing&Switching 2 Eğitimi dökümanı.

 

Yorumlar

Bu blogdaki popüler yayınlar

Cisco CCNA Sertifikası Nasıl Alınır? Hangi Eğitimler, Hangi Kurslar?

Bu yazımda bilişim sektörünün en çok talep edilen sertifikalarından Cisco CCNA sertifikası hakkında bilgi vereceğim. Öncelikle Cisco CCNA sertifikasının sektördeki önemini, sertifikayı almak için katılmanız gereken eğitimleri ve kayıt olabileceğiniz kursları ve diğer kaynakları göreceğiz. Bilişim sektöründe sertifikaların özellikle de CCNA sertifikanın önemini anlatırken hep şu örneği veririm. Sertifika ehliyet gibidir. Ehliyet olmadan araba kullanmazsınız fakat arabayı kullanan ehliyet değildir. Yani sertifika sizi iş başvurularında birkaç adım öne geçirir size bir artı değer katar ama işe girdiğinizde bir switchi yapılandıracak sertifika değil sizsinizdir. Tabi hiç sertifikası olmadan da çok başarılı kariyere sahip kişiler vardır ama istisnalar kaideyi bozmaz. Aslında Cisco CCNA sertifikası bilişim sektörüne giriş için ilk basamaktır. Devamında CCNP ve CCIE gibi sertifikaları almak her zaman tavsiye ettiğimiz bir kariyer yoludur. Cisco CCNA eğitimlerinde ağ temellerinden başlanıp bir...

TCP/IP Taşıma (Transport) Katmanı Nedir?

Taşıma katmanı gönderen host ile alıcı host arasında verilerin taşınmasından sorumludur.    Taşıma katmanı veriyi segmentlere ayırır ve alıcı hostta düzgün sıra ile tekrar birleştirilmesini sağlar. Bu segmentlere ayırma ve tekrar birleştirme iki farklı taşıma katmanı protokolü kullanılarak gerçekleştirilir. TCP(Transmission Control Protocol) ve UDP (User Datagram Protocol) TAŞIMA KATMANININ ÖZELLİKLERİ Taşıma katmanı protokollerinin ana görevleri şunlardır; Hostlar arası iletişimi izleme: Taşıma katmanında kaynak ve hedef uygulama (HTTP,FTP,SMTP vb.) arasındaki veri akışına sohbet denir. Bir host aynı anda birden çok uygulama çalıştırabilir. Aynı anda e-posta istemciniz(Outlook vb.) e-posta indirebilir, bir web sayfasına bağlanabilir ve bu arada da arka planda canlı radyo dinliyor olabilirsiniz. Bu çoklu sohbetleri izlemek ve sürdürmek taşıma katmanının görevidir. Verileri segmentlere ayırma ve tekrar birleştirme: Taşıma katmanı uygulama katmanı verisini uygun boyutlarda parçalar...

SDN'e Giriş

SDN’in ne olduğunu anlamak için, Microsoft dünyasında kullanılan dizin hizmeti hakkında biraz konuşmalıyız. Eskiden, merkezi yönetim veya otomasyon olmaksızın tek tek çalışan sunucular ve istemci makinelerine sahiptik. Daha sonraları diğer tüm makineleri kontrol edebilen, bunu yapılandırıldığımız ilkelerle gerçekleştiren, bir etki alanı denetleyicisi (domain controller) kavramını kullanmaya başladık.       Şimdi şöyle sorabiliriz; yönlendiriciler, katman 2 anahtarları ve çok katmanlı anahtarlar gibi ağ aygıtlarıyla da benzer bir konsepte sahip olabilir miyiz? Cevap; daha statik konfigürasyon kontrollü ağdan ziyade, ağın yazılım tabanlı kontrolü kavramını ifade eden SDN (Yazılım Tanımlı Ağ) kullanılarak yapılabilir. Ağ programlanabilirliği terimi, ağın yazılım kontrolüne daha fazla odaklanmak anlamına gelir. Bunu yapmak için, bir yazılımın, yönlendiricilerin ve anahtarların olası tüm farklı durumlarda nasıl çalışacağını kontrol etmemizi sağlayacak bir denetleyici kullanacağız ve bu,...