• Français
Accueil
23-11-2008
 
 
Le Laboratoire
forum
Menu principal
Accueil
News
Tips
Articles
Letterman Subscribe




DHCP Snooping
Écrit par Bodin Laurent   
26-06-2007
Index de l'article
DHCP Snooping
Page 2
Page 3
Page 4
Page 5
4. Réseau avec DHCP Snooping

Le principe de fonctionnement du DHCP Snooping est simple. Etant donné que les requêtes DHCP Offer et DHCP ACK peuvent provenir uniquement des serveurs DHCP, il suffit donc de déterminer sur les commutateurs (switchs) les ports autorisés à diffuser ces requêtes.

De cette manière, seuls les ports configurés comme étant des ports de confiance (trusted port), pourrons renvoyer aux postes clients des configurations réseaux.

Comme vous pouvez le voir sur le schéma ci-dessus, toute requête DHCP Offer ou DHCP ACK provenant d’un port qui n’est pas de confiance (untrusted port) se verra supprimée par le commutateur auquel est relié ce serveur.

Le DHCP Snooping permet donc de renforcer considérablement la sécurité d’un réseau en lui permettant de se prémunir des attaques nécessitant l’utilisation d’un serveur DHCP pirate.



Dernière mise à jour : ( 31-12-2003 )
 
< Précédent   Suivant >
CLTE - Moteur de tests en ligne
Le CLTE est le moteur de tests en ligne du Laboratoire SUPINFO des Technologies Cisco.
Connectez-vous ! Création d'un compte gratuit
 
Top! Top!