NUESTROS CURSOS › Foros › Curso CCNA R&S 200-125 › Configuración DHCP Snooping
- Este debate tiene 7 respuestas, 5 mensajes y ha sido actualizado por última vez el hace 4 días, 11 horas por
AlvaroM.
-
AutorEntradas
-
21 febrero, 2020 a las 11:17 am #14899
AdminNG
Superadministrador14 julio, 2020 a las 10:57 pm #19232JOSE FREDY GONZALEZ RUIZ
ParticipanteBuenas noches Alvaro una consulta esta tecnica para evitar ataques DHCP donde se recomienda configurar en los Switch o en los Router. O depende del escenario ??
16 julio, 2020 a las 11:47 am #19259AlvaroM
SuperadministradorHola Jose!
Este es un mecanismo de protección que debe configurarse en los SWITCHES, esto lo mencionamos en el minuto 8 de la clase teórica de DHCP Snooping.
Los usuarios finales son los que van a implementar el ataque e intercambiar los mensajes DORA a través del switch. Los usuarios finales se conectan a los switches y no así a los routers. Podrías configurarlo en un router en el caso que tu dispositivo tenga un módulo de switching instalado y los usuarios finales se conecten directamente a este módulo (no todos los routers soportan esto).Atento a tus comentarios!
Saludos cordiales.
16 julio, 2020 a las 8:16 pm #19271JOSE FREDY GONZALEZ RUIZ
ParticipanteVale gracias me habia confundido por la configuracion del video. Pero ya queda claro
22 enero, 2021 a las 12:57 am #23210Edward
ParticipanteHola Profesor:
Disculpeme, tengo una duda, lo que pasa es que e tratado de implementar sobre el mismo escenario de red la técnica de DHCP Snooping pero en Packet Tracer y lo que pasa es que al activar la caracteristica de DHCP Snooping para la vlan 1, la teoria indica que todos los puertos por defecto deben estar en Untrusted cuando activas DHCP Snooping para un determinada vlan, lo cual es cierto, luego active el puerto en el switch que conecta con el router que hace la funcion de Servidor DHCP Legitimo, hasta ahi muy bien, pero luego cuando quiero que la maquina del usuario obtenga los parametros de configuracion IP por intermedio del servidor DHCP Legitimo, ya no me valida, a comparación de lo que usted hizo en el video donde si obtiene los parametros de configuracion, bueno basado en esto, mi duda es la siguiente:En la teoria usted indica que los puertos untrusted se deben conectar a dispositivos finales y APs y los puertos Trusted con los dispositivos intermedios que gestionamos como routers, switches, firewalls, etc. pero si los puertos untrusted no pueden aceptar los mensajes DHCP Offer y ACK de los servidores DHCP, entonces como es que llegan a obtener sus parámetros de configuración si los dispositivos finales no van a rebicir estos mensajes Offer y ACK?
22 enero, 2021 a las 11:19 am #23214AlvaroM
SuperadministradorHola Edward!
Recuerda que la teoría indica que los puertos untrusted (DEL SWITCH) no pueden RECIBIR (Recepción) mensajes DHCP Offer y Ack pero pueden ENVIARLOS (Transmisión). Los mensajes Offer y Ack van a SALIR de los puertos untrusted, no van a INGRESAR a los puertos untrusted. Por lo tanto no hay ningún problema para los dispositivos finales ya que ellos no deberían generar estos mensajes o de lo contrario serían servidores DHCP ilegítimos.
Por el otro lado en los puertos trusted si puedes RECIBIR mensajes DHCP Offer y Ack ya que te los están enviando desde servidores legítimos hacia los puertos del switch.
Respecto a tu problema de Packet Tracer, lastimosamente he visto muchos comentarios que esa característica viene con muchas fallas en ese software, así que no te recomendaría trabajar DHCP Snooping en PT. Envíame la topología para validar!
Atento a tus comentarios.
Saludos.
-
Esta respuesta fue modificada hace 2 años por
AlvaroM.
30 enero, 2023 a las 5:13 pm #34173Alexander Vaca Rogel
ParticipanteHola Álvaro!!!
Disculpa en una red que quiero implementar DHCP Snooping para la red wifi de que emiten los APs.
Tengo una VLAN 20 para usuarios de la empresa, una VLAN 30 para usuarios invitados y tengo una VLAN 10 como nativa, todas estas configuradas en los puertos troncales de los APS de los switches de acceso.
Para implementar DHCP Snoping ya tengo mapeado cuales serían los puertos trusted, pero en este caso habría algún problema que el Servidor DHCP de la empresa entrega IPs de DNS diferentes para diferenciar los usuarios de la empresa y para los invitados.Te agradezco por tu ayuda.
Saludos
31 enero, 2023 a las 10:17 am #34174AlvaroM
SuperadministradorHola Alexander!
NO deberían existir problemas ya que el tema de restricción de la comunicación, se da en los puertos unstrusted del switch donde se reciben mensajes DHCP Offer y DHCP Ack, además que no interesa el contenido de esos mensajes. En los puertos trusted tus mensajes DHCP se dejaran pasar sin problemas.
Saludos! =)
-
Esta respuesta fue modificada hace 2 años por
-
AutorEntradas
- Debes estar registrado para responder a este debate.