• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Hỏi vầ cách bắt buộc các PC trong mạng phải dùng DHCP

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hỏi vầ cách bắt buộc các PC trong mạng phải dùng DHCP

    Hi all,

    Mình muốn tất cả các PC trong mạng phải sử dụng DHCP, thì phài làm thê nào. Mong các bạn giúp đỡ

    Thanks.

  • #2
    Theo mình cách tốt nhất đối với người không rành máy tính lắm thì bạn chỉ cần cho họ quyền user + bạn dùng quyền admin của mình để cho PC đó thu địa chỉ động. Còn nếu người nào rành rành PC họ có thể hack quyền admin trong 30' mà không cần cả đĩa boot.:(
    Phạm Minh Tuấn

    Email : phamminhtuan@vnpro.org
    Yahoo : phamminhtuan_vnpro
    -----------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel : (08) 35124257 (5 lines)
Fax: (08) 35124314

Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org
- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

Network channel: http://www.dancisco.com
Blog: http://www.vnpro.org/blog

Comment


  • #3
    Bạn có thể sử dụng tính năng dhcp snooping và ip source guard để làm việc này. Hoặc dùng arp inspection cũng tốt.

    Nhưng chỉ 1 số sw hổ trợ các tính năng này, thường là multilayer switch.

    Comment


    • #4
      Thú vị là tôi vừa phát hiện ra con switch CE500, một loại sw cấp thấp của cisco cũng hỗ trợ ip arp inspection. Nhưng phải cấu hình qua giao diện giả CLI trên web.

      Nhưng có điều là lệnh ip arp inspection vlan xxx nhập vào, chạy tốt, thấy có lưu trong startup-config rồi nhưng khi reload lại thì không còn tác dụng. Xem lại thì không thấy trong runnning-config mặc dù vẫn còn trong startup-config. Muốn kích hoạt lại phải gõ lại lệnh này.

      IOS có CE500 này là 12.2(25)SEG.

      Bác nào gặp vấn đề này rồi xin giúp giùm.
      Tiện thể cho xin luôn IOS mới nhất của CE500 (hiện nay là ce500-lanbasek9-tar.122-25.SEG6.tar )

      Comment


      • #5
        Originally posted by huonglan32 View Post
        Bạn có thể sử dụng tính năng dhcp snooping và ip source guard để làm việc này. Hoặc dùng arp inspection cũng tốt.

        Nhưng chỉ 1 số sw hổ trợ các tính năng này, thường là multilayer switch.
        Hình như bác lộn rùi, ý bro kia hỏi là ko cho gán tĩnh IP luôn đó, còn trong trường hợp bác nói là mình chỉ chống 1 DHCP Server khác dành quyền thôi nên mới dùng DHCP snooping
        Đừng tự tin mình nghèo mà học giỏi, mà hãy hỏi tại sao mình giỏi mà vẫn nghèo.
        Đừng tự ti mình giàu mà học dốt, mà hãy tự tin mình dốt mà vẫn giàu :D

        Comment


        • #6
          Originally posted by bluegreen View Post
          Hình như bác lộn rùi, ý bro kia hỏi là ko cho gán tĩnh IP luôn đó, còn trong trường hợp bác nói là mình chỉ chống 1 DHCP Server khác dành quyền thôi nên mới dùng DHCP snooping
          ip source guardarp inspection sử dụng database của dhcp snooping để kiểm tra, cho nên cần phải dùng dhcp snooping.

          Máy nào không dùng DHCP mà gán tỉnh thì thông tin về MAC và IP của nó sẽ không có trong database của dhcp snooping. Như vậy khi thằng ip source guard hoặc arp inspection kiểm tra packet đi vào interface sẽ thấy invalid và block nó luôn. Thậm chí đặt IP tĩnh đúng với IP do dhcp cấp trước đó cũng không truy xuất mạng được.
          Last edited by huonglan32; 19-02-2009, 09:57 PM.

          Comment


          • #7
            chào bạn,
            Theo mình thì bạn làm như sau :
            " Set các user trong mạng không được thay đổi IP và buộc dùng DHCP" trong Group Policies
            User Configuration --> Administrative templete --> Network Connection --> Prohibit TCP/IP Advanced configuration
            và Enable window 2000 network connection settings for Administrators

            Sau đó nhớ đánh Gpupdate /force

            chúc bạn vui vẻ.
            Trần Mỹ Phúc
            tranmyphuc@hotmail.com
            Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

            Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

            Juniper Certs :
            JNCIP-ENT & JNCIP-SEC
            INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

            [version 4.0] Ôn tập CCNA


            Comment

            • Working...
              X