DHCP Snooping典型配置详解:全局与VLAN模式下的具体操作步骤
创作时间:
作者:
@小白创作中心
DHCP Snooping典型配置详解:全局与VLAN模式下的具体操作步骤
引用
CSDN
1.
https://blog.csdn.net/gaoxiangfei/article/details/142751382
DHCP Snooping是一种用于增强网络安全性的重要技术,可以有效防止未经授权的DHCP服务器在局域网中提供IP地址分配服务。本文将通过两个典型配置场景,详细介绍如何在路由器上开启和配置DHCP Snooping功能,帮助读者掌握这一关键技术。
全局开启DHCP Snooping配置举例
组网需求
Router B通过以太网端口Ten-GigabitEthernet0/0/6连接到合法DHCP服务器,通过以太网端口Ten-GigabitEthernet0/0/8连接到非法DHCP服务器,通过Ten-GigabitEthernet0/0/7连接到DHCP客户端。要求:
- 与合法DHCP服务器相连的端口可以转发DHCP服务器的响应报文,而其他端口不转发DHCP服务器的响应报文。
- 记录DHCP-REQUEST报文和信任端口收到的DHCP-ACK报文中DHCP客户端IP地址及MAC地址的绑定信息。
组网图
配置步骤
- 全局开启DHCP Snooping功能。
<RouterB> system-view
[RouterB] dhcp snooping enable
- 设置Ten-GigabitEthernet0/0/6端口为信任端口。
[RouterB] interface ten-gigabitethernet 0/0/6
[RouterB-Ten-GigabitEthernet0/0/6] dhcp snooping trust
[RouterB-Ten-GigabitEthernet0/0/6] quit
- 在Ten-GigabitEthernet0/0/7上开启DHCP Snooping表项功能。
[RouterB] interface ten-gigabitethernet 0/0/7
[RouterB-Ten-GigabitEthernet0/0/7] dhcp snooping binding record
[RouterB-Ten-GigabitEthernet0/0/7] quit
验证配置
配置完成后,DHCP客户端只能从合法DHCP服务器获取IP地址和其它配置信息,非法DHCP服务器无法为DHCP客户端分配IP地址和其他配置信息。且使用display dhcp snooping binding可查询到获取到的DHCP Snooping表项。
按VLAN开启DHCP Snooping配置举例
组网需求
Router B通过以太网端口Ten-GigabitEthernet0/0/6连接到合法DHCP服务器,通过以太网端口Ten-GigabitEthernet0/0/8连接到非法DHCP服务器,通过Ten-GigabitEthernet0/0/7连接到DHCP客户端。要求:
- VLAN 100上与合法DHCP服务器相连的端口可以转发DHCP服务器的响应报文,而其他端口不转发DHCP服务器的响应报文。
- 记录DHCP-REQUEST报文和信任端口收到的DHCP-ACK报文中DHCP客户端IP地址及MAC地址的绑定信息。
组网图
配置步骤
- 配置端口Ten-GigabitEthernet0/0/6、Ten-GigabitEthernet0/0/7和Ten-GigabitEthernet0/0/8为Access端口,允许VLAN 100通过。
<RouterB> system-view
[RouterB] vlan 100
[RouterB-vlan100] port ten-gigabitethernet 0/0/6 to ten-gigabitethernet 0/0/8
[RouterB-vlan100] quit
- 在VLAN100内开启DHCP Snooping功能。
[RouterB] dhcp snooping enable vlan 100
- 指定端口Ten-GigabitEthernet0/0/6为VLAN 100下DHCP Snooping功能的信任端口。
[RouterB] vlan 100
[RouterB-vlan100] dhcp snooping trust interface ten-gigabitethernet 0/0/6
- 在VLAN 100内开启DHCP Snooping表项记录功能。
[RouterB-vlan100] dhcp snooping binding record
[RouterB-vlan100] quit
验证配置
配置完成后,DHCP客户端只能从合法DHCP服务器获取IP地址和其它配置信息,非法DHCP服务器无法为DHCP客户端分配IP地址和其他配置信息。且使用display dhcp snooping binding可查询到获取到的DHCP Snooping表项。
热门推荐
图像处理基础知识
长智齿预示着什么
龙袍之谜:隐藏的龙图腾
治理高价彩礼违法犯罪:维护社会公平与法治尊严
掌握这些知识 预防骨质疏松性骨折
海南五指山全方位旅游指南:行程规划、必去景点与实用贴士
开放伤口用什么消毒
法军阿尔萨斯军团,1914年首战收复失地,却因战局改变惨被解散
李世民:兄弟众多的权力继承者
什么样的空调省电又节能
这五种树是我国“五大乡土树种”,过去常见也常种,你认识几种?
中老年人养生菜谱:营养与美味的结合
如何建立职业健康管理体系?
八字命理:科学还是迷信探讨其适用性
乳胶枕选购指南:从材质到选购步骤的全方位解析
矢状缝早闭的早期识别与诊断
烫发的过程会不会影响健康?
10种方法教你又小又清晰地压缩视频
自行车骑行摇车技巧详解
新车提车必读:玻璃透光率标准及选择技巧
国庆从你的城市出发,5小时高铁最远能到哪
水痘:症状、传播与治疗全解析
初学者必读!揭秘古钱币收藏的诀窍与避坑指南
壬二酸在单纯色素型黄褐斑治疗中的临床应用
C语言与C++编程语言对比:哪个更适合入门?
大连医科大学附属第一医院
地产行业变局:近10万人的离场与新未来
春节“药”知道:喝酒靠吃解酒药,能行吗?
如何正确拆卸机房服务器?步骤与注意事项详解
中国历史上十大贪官盘点