网络管理中心iBrain NMC

信锐iBrain智能网络管理中心(简称iBrain NMC)是网络设备的集中管理与智能运维中心,可以作为网络管理的智慧大脑,平台支持对无线AP、安视交换机、Turbo Fusion极智融合系列网关、NAC网络控制器等设备进行集中管理,可实现全网设备的快速激活、策略配置、故障定位、安全告警、智能运维等,同时支持对全网用户进行统一身份认证与角色授权等,一站式降低网络管理难度。结
NMC3.12.0及以下版本
网络管理中心iBrain NMC 文档 功能配置 边缘安全 无线DHCP防御配置指导手册
{{sendMatomoQuery("网络管理中心iBrain NMC","无线DHCP防御配置指导手册")}}

无线DHCP防御配置指导手册

更新时间:2023-12-07

1功能简介

无线DHCP防御: 启用接入点受信任的DHCP服务器只转发受信任的DHCP响应,屏蔽不合法的DHCP服务器,适用于本地转发。每个接入点最多只支持10条受信任DHCP服务器。启用私设IP防御:在绝大部分的无线网络部署中,无线客户端都使用 DHCP 方式获取 IP 地址、网关、DNS等。因此,为了避免手动配置 IP 地址可能带来的 IP 冲突问题,系统提供了禁止配置静态 IP 地址的功能。启用此选项的额外好处是,可以阻止无线客户端进行 ARP 欺骗攻击。此选项仅支持集中转发的无线用户。

控制器DHCP防御:默认开启,防御DHCP泛洪攻击行为,防止DHCP地址池被耗尽。启用控制器受信任的 DHCP 服务器在绝大部分的无线网络部署中,无线客户端都使用 DHCP 方式获取 IP 地址、网关、DNS等。因此 DHCP 服务也被视为无线网络正常运行的基础。DHCP 服务基于广播方式运作,如果同一个子网内运行了多个 DHCP 服务器,则客户端发起 DHCP 请求后,会收到多个回应,客户端会选择回应最快消息中指定的 IP 地址。因此如果子网内存在非法的 DHCP 服务器,则会干扰正常的 DHCP 过程,客户端可能获取到错误的 IP 地址,导致无法访问网络。启用“控制器受信任的 DHCP 服务器”选项,并配置合法的 DHCP 服务器 IP 地址,网络控制器及接入点将只转发来自受信任 DHCP 服务器的 DHCP 报文,来自其它 IP 地址的 DHCP 服务报文将被丢弃,从而保证 DHCP 服务能正常运行,不受干扰。

2配置步骤

2.1DHCP防御配置

【应用中心】-【边缘安全】-【流量安全】-【流量劫持防御】-DHCP防御】

1)本地转发场景配置无线DHCP

2)集中转发场景配置控制器DHCP

3注意事项

1)本地转发配置无线DHCP防御,集中转发配置控制器DHCP防御。