DHCP-snooping该怎样配置
来源:互联网 发布:手机安装电视软件 编辑:程序博客网 时间:2024/04/29 21:42
转载地址http://jingyan.baidu.com/article/9c69d48f59415b13c9024ed7.html
DHCP监听被开启后,交换机限制用户端口(非信任端口)只能够发送DHCP请求,丢弃来自用户端口的所有其它DHCP报文。DHCP-snooping还有一个非常重要的作用就是建立一张DHCP监听绑定表,既然DHCP-snooping这么重要,那么让我们来看看他是怎么样配置的!
案例需求
1.PC可以从指定DHCPServer获取到IP地址;
2.防止其他非法的DHCP Server影响网络中的主机。
参考如下如完成配置:
DHCP Snooping配置步骤
1.进入系统视图
<H3C>system-view
2.全局使能dhcp-snooping功能
[H3C]dhcp-snooping
3.进入端口E1/0/2
[H3C] interface Ethernet 1/0/2
3.将端口E1/0/2配置为trust端口,
[H3C-Ethernet1/0/2]dhcp-snooping trust
DHCPSnooping配置关键点
1.当交换机开启了 DHCP-Snooping后,会对DHCP报文进行侦听,并可以从接收到的DHCP Request或DHCP Ack报文中提取并记录IP地址和MAC地址信息。另外,DHCP-Snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发DHCP Offer报文,而不信任端口会将接收到的DHCPOffer报文丢弃。这样,可以完成交换机对假冒DHCP Server的屏蔽作用,确保客户端从合法的DHCP Server获取IP地址;
2.由于DHCP服务器提供给用户包含了服务器分配给用户的IP地址的报文―“dhcp offer”报文,由E1/0/2端口进入交换机并进行转发,因此需要将端口E1/0/2配置为“trust”端口。如果交换机上行接口配置为Trunk 端口,并且连接到DHCP中继设备,也需要将上行端口配置为“trust”端口。
- DHCP-snooping该怎样配置
- ip dhcp snooping配置
- DHCP Snooping配置指南
- dhcp snooping
- DHCP Snooping
- 思科交换机配置IP DHCP SNOOPING、DAI、IPSG例子
- Brocade交换机配置DAI(Dynamic ARP Inspection)和DHCP Snooping
- DHCP Snooping + DAI + IPSG
- DHCP Snooping技术
- DHCP SNOOPING BINDING DATABASE
- DHCP snooping详解
- dhcp snooping原理
- 详解DHCP Snooping
- Cisco交换机DHCP Snooping功能
- h3c S2000-EA 交换机DHCP Snooping支持Option 82功能的配置
- DHCP SNOOPING总结 非常全了,
- DHCP Snooping,Dynamic ARP Inspection实现
- DHCP Snooping功能与实例详解
- IT编程好书推荐
- Ubuntu 12.04 启动时停在Checking battery state……
- 《驯服烂代码》第一章
- web.xml 中的context-param 、listener、 filter、servlet 加载顺序及其详解
- SecureCRT中文显示乱码的解决方法
- DHCP-snooping该怎样配置
- linux下usb转串口驱动分析
- List和ArrayList的区别
- c++的全局变量和size_type
- 30分钟泛型教程
- C#网络编程之多线程(2)
- 【Tech-Android-View】Android中引入MapFragment SupporMapFragment GoogleMap(2)
- Hadoop集群配置(最全面总结)
- WPF之深入浅出话事件