在 Oracle® Solaris 11.2 中确保网络安全

退出打印视图

更新时间: 2014 年 9 月
 
 

如何指定 DHCP 客户机以防止受到 DHCP 欺骗

开始之前

已启用 dhcp-nospoof 保护类型,如如何启用链路保护中所示。

您必须成为分配有 "Network Link Security"(网络链路安全)权限配置文件的管理员。有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

  1. 验证是否已启用针对 DHCP 欺骗的保护。
    # dladm show-linkprop -p protection link
    LINK     PROPERTY        PERM VALUE        EFFECTIVE    DEFAULT   POSSIBLE
    link      protection      rw   dhcp-nospoof dhcp-nospoof --        mac-nospoof,
                                                                      restricted,
                                                                      ip-nospoof,
                                                                      dhcp-nospoof
  2. allowed-dhcp-cids 链路属性指定 ASCII 短语。
    # dladm set-linkprop -p allowed-dhcp-cids=CID-or-DUID[,CID-or-DUID,...] link

    以下示例说明如何指定字符串 hello 作为 vnic0 链路的 allowed-dhcp-cids 属性值:

    # dladm set-linkprop -p allowed-dhcp-cids=hello vnic0

    有关更多信息,请参见 dladm(1M) 手册页。