Eltex WOP-2AC-LR5 SYNC [80/106] Настройка dchp snooping

Eltex WOP-2AC-LR5 SYNC [80/106] Настройка dchp snooping
Руководство по эксплуатации WOP-2ac-LR5
80
5.6.5 Настройка DCHP-snooping
Команды для настройки DHCP-snooping
WOP-2ac-LR5(root):/# configure
WOP-2ac-LR5(config):/# dhcp-snooping
WOP-2ac-LR5(config):/dhcp-snooping# enable true (Включение DHCP-snooping.Для отключения
введитеfalse)
WOP-2ac-LR5(config):/dhcp-snooping#vlan(Настройка DHCP-snooping для тегированного трафика)
WOP-2ac-LR5(config):/dhcp-snooping/vlan# add vlan-group(где "vlan-group" - имя группы VLAN, для
которых будет работать DHCP-snooping)
WOP-2ac-LR5(config):/dhcp-snooping/vlan# vlan-group
WOP-2ac-LR5(config):/dhcp-snooping/vlan/vlan-group# vid 'X;Y-Z'(где X - номер VLAN, Y-Z - диапазон
VLAN, которые будут входить в группу "vlan-group" и для которых будет работатьDHCP-snooping.
Пример конфигурации перечня VLAN: vid '10;100-110')
WOP-2ac-LR5(config):/dhcp-snooping/vlan/vlan-group# exit
WOP-2ac-LR5(config):/dhcp-snooping/vlan# exit
WOP-2ac-LR5(config):/dhcp-snooping# untag true(Включение DHCP-snooping для нетегированного
трафика.Для отключения введитеfalse)
Настройка доверенного порта на VAP:
Команды для настройки доверенных портов
WOP-2ac-LR5(config):/# interface
WOP-2ac-LR5(config):/interface# wlan1-va0
WOP-2ac-LR5(config):/interface/wlan1-va0# common
WOP-2ac-LR5(config):/interface/wlan1-va0/common# dhcp-trusted true(Включение доверенного
порта. При значении true разрешается работа сDHCP-сервером, который находится на стороне
клиента, подключенного к данной VAP.Для отключения введитеfalse, в этом случае работа с таким
DCHP-сервером будет запрещена)
При аутентификации через RADIUS-сервер обязательно необходимо создать локальную учетную
запись, которая будет аналогична учетной записи на RADIUS-сервере.
При этом в локальной учетной записи обязательно должна быть указана роль, определяющая
права доступа (admin или viewer).
В случае, если RADIUS-сервер окажется недоступен, аутентификация пройдет по локальной
учетной записи.
По умолчанию, доверенным портом считается только eth0. Для всех интерфейсов wlan1-vaX -
dhcp-trusted false. Изменить настройки можно с помощью команд, указанных ниже.

Содержание

Скачать