[GTER] Identificar "rogue" DCHP Servers na Rede

Diego Eduardo dieduardos at gmail.com
Thu Aug 28 17:27:09 -03 2008


Rafael, obrigado pela sua ajuda.
Realmente você está certo...eu não procurei sobre traps snmp. Vou dar mais
atenção a isso agora e depois aviso se eu tiver encontrado.

Só não procurei antes porque eu não uso snmp trap para diagnóstico, apenas
syslog.

Att.

2008/8/28 Rafael Ganascim <rganascim at gmail.com>

> Você chegou a ver se não há traps snmp relacionados com o dhcp snooping
> (sinceramente acho que não)?. Ou se ele não traz nada em SNMP sobre
> bloqueio
> de 'dhcp rogues'.
>
>
> Mas talvez estes dois caras abaixo peguem alguma mensagem que o dhcp
> snooping gera.... tem que testar!
>
> DFM:
>
>
> http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_device_fault_manager/2.0_IDU_2.0.3/user/guide/useNotif.html
> <javascript:newWin('
> http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_device_fault_manager/2.0_IDU_2.0.3/user/guide/useNotif.html'<http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_device_fault_manager/2.0_IDU_2.0.3/user/guide/useNotif.html%27>
> )>
>
> RME - Syslog Automated Actions:
>
>
> http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_resource_manager_essentials/4.0.5/user/guide/syslog.html#wp1211314
> <javascript:newWin('
> http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_resource_manager_essentials/4.0.5/user/guide/syslog.html#wp1211314'<http://www.cisco.com/en/US/docs/net_mgmt/ciscoworks_resource_manager_essentials/4.0.5/user/guide/syslog.html#wp1211314%27>
> )>
>
>
>
> 2008/8/28 Diego Eduardo <dieduardos at gmail.com>
>
> > Aí que está...a porta não fica em shutdown por conta do dhcp snooping.
> > O dchp snooping ativado em portas untrusted apenas impede que elas sirvam
> > de
> > dchp servers.
> >
> > Att,
> >
>



More information about the gter mailing list