DHCP Snooping典型配置详解:全局与VLAN模式下的具体操作步骤
创作时间:
作者:
@小白创作中心
DHCP Snooping典型配置详解:全局与VLAN模式下的具体操作步骤
引用
CSDN
1.
https://blog.csdn.net/gaoxiangfei/article/details/142751382
DHCP Snooping是一种用于增强网络安全性的重要技术,可以有效防止未经授权的DHCP服务器在局域网中提供IP地址分配服务。本文将通过两个典型配置场景,详细介绍如何在路由器上开启和配置DHCP Snooping功能,帮助读者掌握这一关键技术。
全局开启DHCP Snooping配置举例
组网需求
Router B通过以太网端口Ten-GigabitEthernet0/0/6连接到合法DHCP服务器,通过以太网端口Ten-GigabitEthernet0/0/8连接到非法DHCP服务器,通过Ten-GigabitEthernet0/0/7连接到DHCP客户端。要求:
- 与合法DHCP服务器相连的端口可以转发DHCP服务器的响应报文,而其他端口不转发DHCP服务器的响应报文。
- 记录DHCP-REQUEST报文和信任端口收到的DHCP-ACK报文中DHCP客户端IP地址及MAC地址的绑定信息。
组网图
配置步骤
- 全局开启DHCP Snooping功能。
<RouterB> system-view
[RouterB] dhcp snooping enable
- 设置Ten-GigabitEthernet0/0/6端口为信任端口。
[RouterB] interface ten-gigabitethernet 0/0/6
[RouterB-Ten-GigabitEthernet0/0/6] dhcp snooping trust
[RouterB-Ten-GigabitEthernet0/0/6] quit
- 在Ten-GigabitEthernet0/0/7上开启DHCP Snooping表项功能。
[RouterB] interface ten-gigabitethernet 0/0/7
[RouterB-Ten-GigabitEthernet0/0/7] dhcp snooping binding record
[RouterB-Ten-GigabitEthernet0/0/7] quit
验证配置
配置完成后,DHCP客户端只能从合法DHCP服务器获取IP地址和其它配置信息,非法DHCP服务器无法为DHCP客户端分配IP地址和其他配置信息。且使用display dhcp snooping binding
可查询到获取到的DHCP Snooping表项。
按VLAN开启DHCP Snooping配置举例
组网需求
Router B通过以太网端口Ten-GigabitEthernet0/0/6连接到合法DHCP服务器,通过以太网端口Ten-GigabitEthernet0/0/8连接到非法DHCP服务器,通过Ten-GigabitEthernet0/0/7连接到DHCP客户端。要求:
- VLAN 100上与合法DHCP服务器相连的端口可以转发DHCP服务器的响应报文,而其他端口不转发DHCP服务器的响应报文。
- 记录DHCP-REQUEST报文和信任端口收到的DHCP-ACK报文中DHCP客户端IP地址及MAC地址的绑定信息。
组网图
配置步骤
- 配置端口Ten-GigabitEthernet0/0/6、Ten-GigabitEthernet0/0/7和Ten-GigabitEthernet0/0/8为Access端口,允许VLAN 100通过。
<RouterB> system-view
[RouterB] vlan 100
[RouterB-vlan100] port ten-gigabitethernet 0/0/6 to ten-gigabitethernet 0/0/8
[RouterB-vlan100] quit
- 在VLAN100内开启DHCP Snooping功能。
[RouterB] dhcp snooping enable vlan 100
- 指定端口Ten-GigabitEthernet0/0/6为VLAN 100下DHCP Snooping功能的信任端口。
[RouterB] vlan 100
[RouterB-vlan100] dhcp snooping trust interface ten-gigabitethernet 0/0/6
- 在VLAN 100内开启DHCP Snooping表项记录功能。
[RouterB-vlan100] dhcp snooping binding record
[RouterB-vlan100] quit
验证配置
配置完成后,DHCP客户端只能从合法DHCP服务器获取IP地址和其它配置信息,非法DHCP服务器无法为DHCP客户端分配IP地址和其他配置信息。且使用display dhcp snooping binding
可查询到获取到的DHCP Snooping表项。
热门推荐
维生素B族在促进代谢和减肥中的作用
公职人员心理健康问题不容忽视,专家呼吁多层次干预
变形金刚中的六名三变金刚,进化程度高于普通变形金刚
磁力抛光机:不锈钢保温杯304 vs 316及抛光方式的选择
英镑与黄金收藏品有何关联?这种关联如何影响投资策略?
AI Agent系统定制:优化用户体验的深度探索
全球投资者为何看重黄金
烤肉对身体的好处和坏处
先别焦虑,答案就在这门课里!
亲子鉴定能查血型吗?如何解读亲子鉴定报告单上的血型信息
怕抑郁症折磨自己怎么办
2025艺术留学必读:AI工具如何正确助力作品集?
新西兰经济现状:跌至倒数第5名!
《斗罗大陆》:一部穿越修炼的玄幻经典
老北京炸酱面:一碗面里的胡同记忆与文化传承
无线鼠标连接不上电脑怎么办?七步解决无线鼠标连接问题
一起来了解下我们身边的这个“救命神器”
龙治民案件纪实十四集:一场法律与人性的较量
太溪穴准确位置作用功效是什么
干货!教你轻松读懂电子电路图,从零基础到精通,收藏这篇就够了!
蚌埠至厦门交通距离、时长及出行方式全解析
BIOS升级:提升系统性能与稳定性
浙江省眼科医院杭州院区建院 14 周年:从「爱眼护眼」到眼健康全周期守护
浙江四大医院出炉!浙大附一暂时第二,邵逸夫第三,均排全国前60
晓车评:剖析大众第五代EA888发动机优劣 仍需市场验证
进制杂烩 - 二进制、十进制、八进制、十六进制转换及原理
什么情况下需要结婚证
急性肝炎分为哪两种临床类型
百合的生长环境及生长地方条件是什么?百合的种植环境要求是什么?
“百叶”与“毛肚”有何区别?别傻傻分不清