[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 2ch.scのread.cgiへ]
Update time : 06/24 09:22 / Filesize : 425 KB / Number-of Response : 1018
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

ネットワークに関する疑問・質問 Part27



434 名前:405 [2015/05/05(火) 20:21:29.22 ID:RiqUX8Se.net]
>>424
ちょっと調べたけどDHCPクライアントテーブルを元にしてそれ以外を制限するって仕組みは無いみたい
FWにDHCPサーバを持たせるなら有っても良さそうと思ったけど、
MACまで見ないと結局払い出し中のIPアドレスならアクセスされてしまうので
そこまで必要ならCiscoとかのL2SWにあるDHCPスヌーピング+IPソースガードを使えということなんだろう
これを有効にするとDHCPサーバの払い出しを監視してIPアドレス,MACアドレス,リース期間,SWポートが
全て正当な機器からしか通らないようになる
www.atmarkit.co.jp/fsecurity/rensai/corenetsp01/corenet01.html
もし>>412でFW〜ルータ間にそのようなL2SWが有れば原因である可能性はあるけど・・自宅でCiscoとか無いよね
自宅にあるような機器ならそんな難しい原因では無さそうだけどね、DHCPから貰えてたサブネットやデフォゲの設定を
手動設定の時に間違えてるだけとか






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧](;´∀`)<425KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef