自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

DHCP-snooping該怎樣配置

網(wǎng)絡(luò) 路由交換
DHCP Snooping(DHCP監(jiān)聽)是一種DHCP安全特性。Cisco交換機(jī)支持在每個VLAN基礎(chǔ)上啟用DHCP監(jiān)聽特性。通過這種特性,交換機(jī)能夠攔截第二層VLAN域內(nèi)的所有DHCP報文。

DHCP監(jiān)聽被開啟后,交換機(jī)限制用戶端口(非信任端口)只能夠發(fā)送DHCP請求,丟棄來自用戶端口的所有其它DHCP報文。DHCP-snooping還有一個非常重要的作用就是建立一張DHCP監(jiān)聽綁定表,既然DHCP-snooping這么重要,那么讓我們來看看他是怎么樣配置的!

案例需求

1.PC可以從指定DHCP Server獲取到IP地址;

2.防止其他非法的DHCP Server影響網(wǎng)絡(luò)中的主機(jī)。

參考如下如完成配置:

 

DHCP-snooping該怎樣配置


 
DHCP Snooping配置步驟

1.進(jìn)入系統(tǒng)視圖

<H3C>system-view

2.全局使能dhcp-snooping功能

[H3C]dhcp-snooping

3.進(jìn)入端口E1/0/2

[H3C] interface Ethernet 1/0/2

3.將端口E1/0/2配置為trust端口,

[H3C-Ethernet1/0/2]dhcp-snooping trust

DHCP Snooping配置關(guān)鍵點

1.當(dāng)交換機(jī)開啟了DHCP-Snooping后,會對DHCP報文進(jìn)行偵聽,并可以從接收到的DHCP Request或DHCP Ack報文中提取并記錄IP地址和MAC地址信息。另外,DHCP-Snooping允許將某個物理端口設(shè)置為信任端口或不信任端口。信任端口可以正常接收并轉(zhuǎn)發(fā)DHCP Offer報文,而不信任端口會將接收到的DHCP Offer報文丟棄。這樣,可以完成交換機(jī)對假冒DHCP Server的屏蔽作用,確??蛻舳藦暮戏ǖ腄HCP Server獲取IP地址;

2.由于DHCP服務(wù)器提供給用戶包含了服務(wù)器分配給用戶的IP地址的報文―“dhcp offer”報文,由E1/0/2端口進(jìn)入交換機(jī)并進(jìn)行轉(zhuǎn)發(fā),因此需要將端口E1/0/2配置為“trust”端口。如果交換機(jī)上行接口配置為Trunk端口,并且連接到DHCP中繼設(shè)備,也需要將上行端口配置為“trust”端口。
 

【編輯推薦】

  1. 交換機(jī)DHCP Sever的配置
  2. 交換機(jī)利用DHCP Relay進(jìn)行IP與MAC的綁定
  3. 交換機(jī)利用DHCP Relay進(jìn)行address-check功能的配置
責(zé)任編輯:佚名 來源: 51CTO整理
相關(guān)推薦

2010-09-26 14:52:22

DHCP Snoopi

2010-08-31 17:01:31

dhcp snoopi

2010-09-27 10:40:21

DHCP Snoopi

2010-09-02 14:39:34

2010-09-01 09:31:15

2010-09-01 15:32:02

DHCP Snoopi

2010-08-30 17:27:43

DHCP Snoopi

2010-08-30 09:56:09

IP dhcp sno

2010-09-01 09:26:08

2010-08-31 10:17:14

2010-09-27 12:37:55

3750配置DHCP

2010-09-01 15:42:39

DHCP SnoopiARP

2010-08-31 16:57:13

DHCP SNOOPI

2010-08-31 10:25:31

2010-08-30 09:15:37

DHCP Snoopi

2010-09-01 16:03:51

DHCP Snoopi

2010-09-01 16:11:46

顯示DHCP snoo

2010-09-03 11:21:57

2010-09-06 14:46:43

2010-09-02 14:45:53

DHCP Relay
點贊
收藏

51CTO技術(shù)棧公眾號