Dhcp两大威胁以及arp欺骗等试验总结 1伪dhcpserver。Dhcp的工作原理大概是首先client广播dhcpdiscovery消息,本网段的dhcpserver回送dhcpoffer消息,客户段再发送dhcprequest消息,声明自己即将使用的ip地址,server发送ack给client告知client可以使用。防止伪dhcp其实就可以在交换机上启用dhcpsnooping功能,凡是不信任的端口(信任端口就是dhcpserver使用的端口,需独立配置),都将拒绝从该端口发送dhcpoffer消息从而杜绝伪dhcpserver。 在cisc