Selamat malam kali ini saya akan bahas tentang DHCP lagi setelah sebelumnya posting mengenai Konfigurasi DHCP Server di Router Cisco Packet Tracer, kali ini fokus pada sisi keamanannya, salah satunya adalah fitur DHCP snooping yang dapat diitemui pada switch Cisco Catalyst.
Enjoy ^^
DHCP SNOOPING
DHCP snooping adalah fitur Cisco Catalyst yang menentukan port switch mana yang dapat merespon permintaan DHCP (DHCP request). Port diidentifikasi sebagai trusted dan untrusted. trusted port mendapat semua lalu lintas pesan DHCP , termasuk DHCP offer dan DHCP ancknoledgement, sedangkan untrusted port hanya dapat DHCP request saja. trusted port bisa sebuah host DHCP server atau bisa menjadi uplink ke server DHCP.
Jika perangkat penipu (rogue device) pada port untrusted mencoba untuk mengirim paket DHCP offer ke jaringan, maka port akan dimatikan.
DHCP Snooping adalah fitur keamanan yang bertindak seperti firewall antara untrusted host dan trusted DHCP server. Fitur DHCP snooping melakukan kegiatan sebagai berikut:
- Memvalidasi pesan DHCP yang diterima dari sumber yang tidak dipercaya dan menyaring pesan yang tidak valid.
- Membatasi lalu lintas DHCP dari sumber terpercaya dan tidak terpercaya.
- Membangun dan memelihara DHCP snooping binding database, yang berisi informasi tentang host tidak terpercaya dengan alamat IP disewakan.
- Memanfaatkan database DHCP snooping binding untuk memvalidasi permintaan berikutnya dari host tidak terpercaya.
DHCP snooping diaktifkan pada basis per-VLAN. Secara default, fitur ini tidak aktif pada semua Port dan VLAN. Anda dapat mengaktifkan fitur pada VLAN tunggal atau dalam suatu range VLAN.