可以获取相同的IP,我试过。因为公司内部是专门有一台DHCP服务器来分配各VLAN中的IP,客户端全部是自动获取。我试着将一台电脑的MAC改成与另一台电脑的MAC一下,(在同一VLAN和同一端口),获取到相同的IP。同时,被篡改的电脑连网是时断时续。
我查看了DHCP请求报文,发现几个地方的MAC地址都是相同的,也就是我提问的“DHCP请求报文中源MAC与CHAADR字段是否相同”,是相同。本想用dhcp snooping+ipsg+arp来控制,但同一端口同一VLAN中二台电脑篡改的话,这种办法似乎没办法控制,除非在接入层就设置绑定端口+MAC
不知我的理解是否正确,是否还有其他办法,还请各路高手指点,万分感谢! |