副標(biāo)題:
作者:佚名 文章來(lái)源:
百度空間 點(diǎn)擊數(shù): 102 更新時(shí)間:2010-9-6 9:19:54
前面的文章中,我們已經(jīng)講解過(guò)H3C交換機(jī)的
DHCP Server設(shè)置和
DHCP Relay設(shè)置內(nèi)容了。這里我們?cè)賮?lái)講解最后一部分——H3C交換機(jī)DHCP Snooping配置。
H3C交換機(jī)DHCP Snooping配置1> 配置環(huán)境參數(shù)
1.DHCPServer連接在交換機(jī)SwitchA的G1/1端口,屬于vlan10,IP地址為10.10.1.253/24
2. 端口E0/1和E0/2同屬于vlan10
H3C交換機(jī)DHCP Snooping配置1> 組網(wǎng)需求
1. PC1、PC2均可以從指定DHCP Server獲取到IP地址
2. 防止其他非法的DHCP Server影響網(wǎng)絡(luò)中的主機(jī)
H3C交換機(jī)DHCP Snooping配置2> 交換機(jī)DHCP-Snooping配置流程
當(dāng)交換機(jī)開(kāi)啟了DHCP-Snooping后,會(huì)對(duì)DHCP報(bào)文進(jìn)行偵聽(tīng),并可以從接收到的DHCP Request或DHCP Ack報(bào)文中提取并記錄IP地址和MAC地址信息。另外,DHCP-Snooping允許將某個(gè)物理端口設(shè)置為信任端口或不信任端口。信任端口可以正常接收并轉(zhuǎn)發(fā)DHCP Offer報(bào)文,而不信任端口會(huì)將接收到的DHCP Offer報(bào)文丟棄。這樣,可以完成交換機(jī)對(duì)假冒DHCP Server的屏蔽作用,確??蛻?hù)端從合法的DHCP Server獲取IP地址。
H3C交換機(jī)DHCP Snooping配置3> SwitchA相關(guān)配置
1. 創(chuàng)建(進(jìn)入)VLAN10
[SwitchA]vlan 10
2. 將端口E0/1、E0/2和G1/1加入到VLAN10
[SwitchA-vlan10]port Ethernet 0/1 Ethernet 0/2 GigabitEthernet 1/1
3. 全局使能dhcp-snooping功能
[SwitchA]dhcp-snooping
4. 將端口G1/1配置為trust端口,
[SwitchA-GigabitEthernet1/1]dhcp-snooping trust
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶(hù)發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。