首页 > 其他 > 详细

DHCP Snooping技术

时间:2021-06-05 18:02:10      阅读:20      评论:0      收藏:0      [点我收藏+]

需求:客户机只能从合法的DHCP服务器获取IP进行上网,其它DHCP服务器发送的DHCP Offer报文直接丢弃,模拟实验,网络拓扑如下:

技术分享图片

 

SW4配置命令【只配置VLAN,DHCP Snooping还未配置】:

<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname sw4
[sw4]vlan 100
[sw4-vlan100]quit
[sw4]port-group group-member Ethernet 0/0/1 to Ethernet 0/0/6
[sw4-port-group]port link-type access
[sw4-port-group]port default vlan 100
[sw4-port-group]quit

 

合法DHCP Server上配置命令:

<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname DHCP
[DHCP]dhcp enable 
[DHCP]interface GigabitEthernet 0/0/0
[DHCP-GigabitEthernet0/0/0]ip address 1.1.1.1 24
[DHCP-GigabitEthernet0/0/0]dhcp select interface
[DHCP-GigabitEthernet0/0/0]dhcp server dns-list 8.8.8.8

 

非法DHCP上配置命令:

<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname feifa
[feifa]dhcp enable
[feifa]interface GigabitEthernet 0/0/0
[feifa-GigabitEthernet0/0/0]ip address 2.2.2.2 24
[feifa-GigabitEthernet0/0/0]dhcp select interface
[feifa-GigabitEthernet0/0/0]dhcp server dns-list 9.9.9.9

 

现在在客户机上自动获取IP试试能拿到谁下发的IP,客户机上拿到了非法服务器分配的IP,违背了我们的需求。。。

技术分享图片

 

我们在接入层交换机SW4上再加几条命令,已实现我们想要的功能

[sw4]dhcp enable        #开启DHCP功能
[sw4]dhcp snooping enable        #开启DHCP Snooping功能
[sw4]dhcp snooping enable vlan 100        #VLAN 100中的端口都开启Snooping功能
[sw4]interface Ethernet0/0/1        #进入信任接口下
[sw4-Ethernet0/0/1]dhcp snooping trusted         #将从此接口获取的DHCP报文信任

 

DHCP Snooping技术

原文:https://www.cnblogs.com/xiykj/p/14852705.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!