~ / blog / cisco
CISCO

Dhcp snooping

Un servidor DHCP pirata en tu red puede entregar un gateway falso y quedarse en medio de todo tu tráfico.

DHCP snooping lo frena. Actívalo global y por VLAN.

Luego marca como trusted solo el puerto que sube al servidor DHCP legítimo, casi siempre el uplink. Todos los demás quedan untrusted y no pueden ofrecer direcciones.

Además, limita la tasa para frenar abusos. Bonus: crea una tabla de bindings que ARP inspection y IP source guard van a usar después.

# los comandos

SW1(config)# ip dhcp snoopingcopiar
SW1(config)# ip dhcp snooping vlan 10copiar
SW1(config)# interface g0/24copiar
SW1(config-if)# ip dhcp snooping trustcopiar
SW1(config-if)# exitcopiar
SW1(config)# interface range g0/1 - 23copiar
SW1(config-if-range)# ip dhcp snooping limit rate 10copiar
SW1(config-if-range)# endcopiar
SW1# show ip dhcp snooping bindingcopiar
MacAddress IpAddress Lease Type VLAN Interface
00:1B:44:11:3A:B7 10.0.0.51 86400 dhcp-snooping 10 Gi0/3
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.