SNR S2962-24T [196/357] Dhcp snooping

SNR S2962-24T [196/357] Dhcp snooping
40. DHCP snooping 196
40. DHCP snooping
40.1 Общие сведения о DHCP snooping
С помощью DHCP snooping коммутатор контролирует процесс получения DHCP-
клиентом IP-адреса для предотвращения атак DHCP и появления нелегитимных DHCP-
серверов в сети, устанавливая доверенные и недоверенные порты. Сообщения из
доверенных портов передаются коммутатором без проверки. Обычно, доверенные порты
используются для подключения DHCP-сервера или DHCP relay, а недоверенные - для
подключения DHCP-клиентов. Коммутатор передает сообщения DHCP-запросов из
недоверенных портов, но не передает DHCP-ответы. КРоме того, при получении DHCP-
ответа из недоверенного порта, коммутатор может выполнить предварительно
настроенное действие: shutdown или blackhole. Если включена функция DHCP Snooping
Binding, то после каждого успешного получения IP адреса через DHCP коммутатор
создаст запись в таблице, которая свяжет полученный IP-адрес с MAC-адресом DHCP-
клиента, номером его VLAN и порта. C помощью этой информации можно реализовать
контроль доступа пользователей.
40.2 Настройка DHCP snooping
1. Включить DHCP Snooping;
2. Включить DHCP Snooping Binding;
3. Задать адрес DHCP сервера;
4. Настроить доверенные порты;
5. Включить функцию привязки DHCP Snooping binding к пользователю;
6. Добавить запись DHCP Snooping binding вручную;
7. Задать действие при получении DHCP-ответа из недоверенного порта;
8. Задать лимит скорости передачи сообщений DHCP;
9. Отладочная информация;
1. Включить DHCP Snooping
Команда Описание
ip dhcp snooping enable
no ip dhcp snooping enable
В режиме глобальной конфигурации
Включить функцию DHCP snooping
Выключить функцию DHCP snooping
ip dhcp snooping vlan
<vlan_id>
no ip dhcp snooping vlan
<vlan_id>
Включить функцию функцию DHCP snooping
для VLAN <vlan_id>
Выключить функцию функцию DHCP

Содержание

Скачать