DHCP Snooping 原理及配置

2021-10-09 13:52:50 字數 1199 閱讀 4586

r1:

sys

system-view

[huawei]undo info-center enable

[huawei]sysname r1

[r1]inte***ce g0/0/0

[r1-gigabitethernet0/0/0]ip addr 192.168.1.1 24

[r1]dhcp enable

[r1]inte***ce g0/0/0

[r1-gigabitethernet0/0/0]dhcp select inte***ce

[r1-gigabitethernet0/0/0]dhcp server dns-list 8.8.8.8

r2-tp-link:

[huawei]un in en

[huawei]dhcp enable

[huawei]inte***ce g0/0/0

[huawei-gigabitethernet0/0/0]ip add 192.168.3.1 24

[huawei-gigabitethernet0/0/0]dhcp select inte***ce

[huawei-gigabitethernet0/0/0]dhcp server dns-list 9.9.9.9

sw1:

system-view

[huawei]un in en

[sw1]dhcp enable

[sw1]dhcp snooping enable

[sw1]dhcp snooping enable vlan 1

[sw1]inte***ce g0/0/1

[sw1-gigabitethernet0/0/1]dhcp snooping trusted

在沒有配置dhcp snooping 之前獲取位址就可能是隨機的從兩個伺服器獲取,下面是一開始獲取的伺服器位址

在配置完dhcp snooping 之後,採用ipconfig /release,及ipconfig /renew 之後獲取的就是真正的dhcp伺服器分配的ip位址了

DHCP介面信任 DHCP Snooping

開啟 trust 的話,該介面接受dhcp伺服器分配ip,關閉 untrust 則不接受該埠收到的dhcp分配ip dhcp snooping是 dhcp 的一種安全特性,主要應用在 交換機 上,作用是遮蔽接入網路中的非法的 dhcp 伺服器。即開啟 dhcp snooping 功能後,網路中的客戶...

華為裝置DHCP snooping配置

1 pc可以從指定dhcpserver獲取到ip位址 2 防止其他非法的dhcp server影響網路中的主機 開啟了dhcp snooping的裝置將使用者 dhcp客戶端 的dhcp請求報文通過信任介面傳送給合法的dhcp伺服器。之後裝置根據dhcp伺服器回應的dhcp ack報文資訊生成dhc...

有關思科dhcp snooping的測試總結

dhcp snooping作為dai和ip sourceguard特性的基礎元件,做好配置顯得尤為重要。下面總結一下此特性及部署注意事項 1.開啟dhcp snooping的交換機,預設都會給所有非信任介面發來的dhcp請求報文新增option 82 中繼擴充套件資訊 然後傳送給上聯的dhcp伺服器...