Bootrequests provenientes do Cisco Switch

1

Eu tenho dois switches Cisco que estão enviando DHCP BootRequests e eles estão atingindo meu firewall uma vez por minuto ou mais. O que isso está tentando fazer? Como posso parar?

    
por blsub6 21.10.2010 / 21:19

2 respostas

1

O BOOTREQUEST faz parte do protocolo BOOTP que a maioria dos servidores DHCP também suporta. Dispositivos que usam BOOTP enviam um BOOTREQUEST. O servidor BOOTP responderá com o BOOTREPLY, chamado de forma criativa. Isso responde ao que o dispositivo está tentando fazer, está tentando obter um endereço IP por meio de um protocolo pré-DHCP.

O Bootp, ao contrário do dhcp, requer uma associação 1: 1 entre o endereço MAC e o endereço IP. A mensagem de registro que você vê é gerada quando o servidor DHCP não tem tal coisa, ou não tem escopo disponível naquela sub-rede em particular.

Barulhento, mas inofensivo.

Pará-lo exigiu identificar qual dispositivo pertence a esse endereço MAC específico e descobrir se você pode convencê-lo a não usar o bootp.

    
por 22.10.2010 / 00:50
0
  1. Você verificou que o endereço MAC de origem é dos switches Cisco?

  2. Os switches possuem endereços IP estáticos ou estão configurados para obter suas informações de IP via DHCP?

por 22.10.2010 / 00:37