华为数通论述题之小型园区网

考试技巧:关于论述题,如果时间充足,知识点尽可能详细写,但一定要重点突出(标题化);如果时间不够,可简写要点即可

(一)、题目描述

如下图所示为一小型园区网网络中有部分有线终端无法访问网关,并且存在大量ARP表项翻动,网络中还存在部分终端IP地址为169.254.X.X

1、请分析可能的原因,定位并排除故障。

2、请提供终端安全接入方案。

(二)、参考答案

1、请分析可能的原因,定位并排除故障。

(1)、存在仿冒DHCP服务器攻击

        导致部分有线终端获取到错误的IP地址、网关等信息,进而导致无法访问网关。

        解决办法:为了防止DHCP Server仿冒者攻击,将与合法DHCP服务器直接或间接连接的接口设置为信任接口,其他接口设置为非信任接口。此后,从“非信任(Untrusted)”接口上收到的DHCP回应报文将被直接丢弃,这样可以有效防止DHCP Server仿冒者的攻击

 (2)

  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值