DHCP SNOOPING
DHCP Snooping adalah fitur pada cisco untuk mencegah serangan spoofing. Spoofing adalah serangan yang dilakukan oleh attacker, dengan berpura pura
menjadi DHCP tandingan yang palsu. Jika hal ini terjadi, attacker akan memberikan alamat
ip gateway ataupun dns yang salah dan pada akhirnya bisa ditunjukan phising.
STEP-1 : MEMBUAT TRUNK (switch)
Switch(config)#int fa 0/2
Switch(config-if)#switchport mode trunk
STEP-2 : MENGAKTIFKAN INTERFACE ROUTER(switch)
ROUTER ASLI
Router(config)#int fa 0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)# no shutdown
Router(config-if)#ex
STEP-3 : MEMBUAT DHCP (router)
ROUTER ASL
Router(config)#ip dhcp pool 10
Router(dhcp-config)#network 192.168.1.0 255.255.255.0
Router(dhcp-config)#default-router 192.168.1.1
Router(dhcp-config)#dns-server 8.8.8.8
Router(dhcp-config)#ex
No comments:
Post a Comment