30金币
% X# E' E6 B. r- [* ~谁来解答下DAI和ip source guard的区别9 u6 z- y0 u5 P% S2 J0 X
使用DAI会产生一张表 里面包含 IP MAC 端口 VLAN 租期,如果更改的就是不合法的,那么ip source guard还有什么作用?
) F" B& V# J8 v% M9 v' I4 k1 l0 P" {2 B) N; o
2 W) P- `5 Y# Z9 _) C) X
dai指对arp多检测
; X: Y2 i' S" {( E" Z | ipsg对数据包源ip做检测,都是查看dhcp snooping的绑定表3 B; z* P( y; I& C
| dai检测arp包
3 l2 c B- }! g/ Z2 X6 J/ j" i | / l. S7 }' C; R# f1 e. P
这样理解对么?) @6 i6 n" H" T- F. O
1 {5 ?; U: G- |
本问题来自论坛QQ群 2258097(免费解答学习/工作中的问题)& h' Z" ]! }- c, U+ U- l
4 |1 |- f. G4 K1 v. T5 H& x
|
最佳答案
查看完整内容
dai和ipsg都是基于dhcp snooping产生的绑定表或者手工绑定表
dai:untrust接口收到arp报文会去查dhcp snooping binding表,一致才会转发流量
ipsg:在server回dhcp offer前,drop掉untrust接口所有流量,可以避免用户自己改ip
|