V2EX  ›  英汉词典
Enqueued related words: Arp, Mitm

DHCP Snooping

释义 Definition

DHCP Snooping(DHCP 监听/审查)是一种二层交换机上的安全功能,用来监控并过滤 DHCP 报文,建立“可信端口/不可信端口”机制,从而阻止伪造的 DHCP 服务器(Rogue DHCP)或相关攻击(如通过假网关信息进行劫持),并常与 IP Source Guard、Dynamic ARP Inspection 等联动使用。该术语也常用于指代由此产生的 DHCP Snooping binding table(绑定表)

发音 Pronunciation (IPA)

/ˌdiː eɪtʃ siː ˈpiː ˈsnuːpɪŋ/

词源 Etymology

“DHCP”是 Dynamic Host Configuration Protocol(动态主机配置协议) 的缩写;“snooping”原意是“窥探、监听”。在网络语境中,它引申为对经过设备的报文进行检查与记录。合起来表示:交换机对 DHCP 流量进行“监听/审查”,以实现安全控制。

例句 Examples

DHCP snooping blocks rogue DHCP servers on the access switch.
DHCP snooping 会在接入交换机上阻止伪造的 DHCP 服务器。

After enabling DHCP snooping, the switch builds a binding table that can be used by Dynamic ARP Inspection to prevent man-in-the-middle attacks.
启用 DHCP snooping 后,交换机会建立绑定表,Dynamic ARP Inspection 可利用该表来防止中间人攻击。

相关词 Related Words

文学/著作中的用例 Literary Works

  • CCNA 200-301 Official Cert Guide(Cisco Press):在交换机安全与 DHCP 攻击防护章节中讲解 DHCP snooping 的原理与配置。
  • CCNP and CCIE Enterprise Core ENCOR 350-401 Official Cert Guide(Cisco Press):在企业网络接入层安全与 L2 防护机制中讨论 DHCP snooping 及其与 DAI/IPS Guard 的配合。
  • Cisco LAN Switching Configuration Handbook(Cisco Press):作为交换网络安全特性之一,介绍 DHCP snooping 的部署与排错思路。
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   869 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 15ms · UTC 18:00 · PVG 02:00 · LAX 10:00 · JFK 13:00
♥ Do have faith in what you're doing.