Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
|
sio1_dhcp_spoofing [2022/01/14 16:02] sio1 |
sio1_dhcp_spoofing [2022/01/14 16:54] (Version actuelle) sio1 |
||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== DHCP SPOOFING ====== | + | ====== DHCP SNOOPING/SPOOFING ====== |
| ===== Mettre en place l'infrastructure ===== | ===== Mettre en place l'infrastructure ===== | ||
| {{:37b29684947dc150ca3028b69433ebf9.png|}} | {{:37b29684947dc150ca3028b69433ebf9.png|}} | ||
| + | {{:spoofing_config.png|}} | ||
| + | {{:spoofing_conf.png|}} | ||
| - | ===== Contrer l'attaque ===== | + | ====== Contrer l'attaque de DHCP SPOOFING ====== |
| - | Association d'adresse MAC / port | + | ===== Activation du DHCP Snooping sur tout les ports ===== |
| - | <code> | + | |
| - | (config-if)#switchport port-security maximum <max> | + | |
| - | </code> | + | |
| - | + | ||
| - | ====== Activation du DHCP Snooping sur tout les ports ====== | + | |
| <code> | <code> | ||
| Switch(config)#ip dhcp snooping | Switch(config)#ip dhcp snooping | ||
| </code> | </code> | ||
| - | ====== Activation du DHCP Snooping sur un VLAN ====== | + | ===== Activation du DHCP Snooping sur un VLAN ===== |
| <code> | <code> | ||
| Switch(config)#ip dhcp snooping vlan 10 | Switch(config)#ip dhcp snooping vlan 10 | ||
| </code> | </code> | ||
| - | ====== Configurer le truck ====== | + | ===== Configurer le truck ===== |
| <code> | <code> | ||
| Switch(config)#interface GigabitEthernet0/1 | Switch(config)#interface GigabitEthernet0/1 | ||
| Ligne 28: | Ligne 25: | ||
| - | + | ===== Activer l'option DHCP 82 ===== | |
| - | + | Cette option permet d'augmenter l'efficacite du DHCP snooping | |
| - | + | <code> | |
| - | + | (conf)#ip dhcp snooping information option | |
| + | </code> | ||