คำตอบที่ง่ายที่สุด - มาก่อนได้ก่อน
หากคุณมี VLAN หลายตัวและ 10.10.10.0/24 อยู่บน VLAN ที่แตกต่างกันไปที่ 10.10.20.0/24 - การออกอากาศจะไม่ข้าม VLANs
หากเซิร์ฟเวอร์ DHCP อยู่บน VLAN แยกจากกันไปยังไคลเอนต์ iphelper บนอินเตอร์เฟสการกำหนดเส้นทางระหว่าง vlans จะนำการออกอากาศไปยังตำแหน่งที่ถูกต้อง
ในสถานการณ์ของคุณที่คุณมี 2 เครือข่ายแยกกันภายใน VLAN เดียวกัน (หรือขาดมัน) ให้บริการเครือข่ายย่อยที่แตกต่างกัน - มันเป็นการแข่งขัน
DHCP แสดงขึ้นโดยใช้รายการต่อไปนี้:
- การค้นพบ DHCP (DHCPDISCOVER) - การถ่ายทอดไคลเอ็นต์ - "มีเซิร์ฟเวอร์ DHCP หรือไม่"
- ข้อเสนอ DHCP (DHCPOFFER) - เซิร์ฟเวอร์ถึงลูกค้า - "ใช่ฉันอยู่ที่นี่และพร้อมให้บริการ!"
- คำขอ DHCP (DHCPREQUEST) - ไคลเอนต์ไปยังเซิร์ฟเวอร์ "ดีเลิศฉันขอที่อยู่ได้ไหม"
- รับทราบ DHCP (DHCPACK) - เซิร์ฟเวอร์ไปยังไคลเอนต์ "แน่นอนนี่คือ IP, มาสก์, เกตเวย์, DNS / WINS เซิร์ฟเวอร์บางตัว, เซิร์ฟเวอร์เวลาและสิ่งอื่น ๆ ทั้งหมดที่กำหนดค่าไว้สำหรับขอบเขตของคุณ"
ทั้งหมดนี้เกิดขึ้นใน UDP Ports 67 สำหรับเซิร์ฟเวอร์และ 68 สำหรับไคลเอ็นต์
ทันทีที่มาถึงขั้นตอนที่ 2 - ลูกค้าจะหยุด "ฟัง" การตอบกลับเซิร์ฟเวอร์ DHCP อื่น ๆ - ยินดีที่จะจัดการกับเซิร์ฟเวอร์เครื่องแรกเพื่อให้ความสนใจ
ในฐานะที่เป็นข้อความด้าน - มีการโจมตี DoS (ปฏิเสธการบริการ) ที่รู้จักกันดีซึ่งเป็นการละเมิดสิทธินี้ ผู้โจมตีเสียบอุปกรณ์ที่ตอบสนองและส่งแพ็กเก็ต DHCPOFFER จากนั้นจะไม่ส่ง DHCPACK ออกเมื่อถูกถาม ... ซ้ำแล้วซ้ำอีก นอกจากนี้ยังมีการโจมตี DoS อีกครั้งที่เซิร์ฟเวอร์ DHCP "ปลอม" เสนอที่อยู่ซึ่งไม่สามารถกำหนดเส้นทางได้หรือขัดแย้งกับ IP อื่น ๆ ที่ถูกดักจับเพื่อยุ่งกับเครือข่าย