DHCP Snooping典型配置详解:全局与VLAN模式下的具体操作步骤
创作时间:
作者:
@小白创作中心
DHCP Snooping典型配置详解:全局与VLAN模式下的具体操作步骤
引用
CSDN
1.
https://blog.csdn.net/gaoxiangfei/article/details/142751382
DHCP Snooping是一种用于增强网络安全性的重要技术,可以有效防止未经授权的DHCP服务器在局域网中提供IP地址分配服务。本文将通过两个典型配置场景,详细介绍如何在路由器上开启和配置DHCP Snooping功能,帮助读者掌握这一关键技术。
全局开启DHCP Snooping配置举例
组网需求
Router B通过以太网端口Ten-GigabitEthernet0/0/6连接到合法DHCP服务器,通过以太网端口Ten-GigabitEthernet0/0/8连接到非法DHCP服务器,通过Ten-GigabitEthernet0/0/7连接到DHCP客户端。要求:
- 与合法DHCP服务器相连的端口可以转发DHCP服务器的响应报文,而其他端口不转发DHCP服务器的响应报文。
- 记录DHCP-REQUEST报文和信任端口收到的DHCP-ACK报文中DHCP客户端IP地址及MAC地址的绑定信息。
组网图
配置步骤
- 全局开启DHCP Snooping功能。
<RouterB> system-view
[RouterB] dhcp snooping enable
- 设置Ten-GigabitEthernet0/0/6端口为信任端口。
[RouterB] interface ten-gigabitethernet 0/0/6
[RouterB-Ten-GigabitEthernet0/0/6] dhcp snooping trust
[RouterB-Ten-GigabitEthernet0/0/6] quit
- 在Ten-GigabitEthernet0/0/7上开启DHCP Snooping表项功能。
[RouterB] interface ten-gigabitethernet 0/0/7
[RouterB-Ten-GigabitEthernet0/0/7] dhcp snooping binding record
[RouterB-Ten-GigabitEthernet0/0/7] quit
验证配置
配置完成后,DHCP客户端只能从合法DHCP服务器获取IP地址和其它配置信息,非法DHCP服务器无法为DHCP客户端分配IP地址和其他配置信息。且使用display dhcp snooping binding
可查询到获取到的DHCP Snooping表项。
按VLAN开启DHCP Snooping配置举例
组网需求
Router B通过以太网端口Ten-GigabitEthernet0/0/6连接到合法DHCP服务器,通过以太网端口Ten-GigabitEthernet0/0/8连接到非法DHCP服务器,通过Ten-GigabitEthernet0/0/7连接到DHCP客户端。要求:
- VLAN 100上与合法DHCP服务器相连的端口可以转发DHCP服务器的响应报文,而其他端口不转发DHCP服务器的响应报文。
- 记录DHCP-REQUEST报文和信任端口收到的DHCP-ACK报文中DHCP客户端IP地址及MAC地址的绑定信息。
组网图
配置步骤
- 配置端口Ten-GigabitEthernet0/0/6、Ten-GigabitEthernet0/0/7和Ten-GigabitEthernet0/0/8为Access端口,允许VLAN 100通过。
<RouterB> system-view
[RouterB] vlan 100
[RouterB-vlan100] port ten-gigabitethernet 0/0/6 to ten-gigabitethernet 0/0/8
[RouterB-vlan100] quit
- 在VLAN100内开启DHCP Snooping功能。
[RouterB] dhcp snooping enable vlan 100
- 指定端口Ten-GigabitEthernet0/0/6为VLAN 100下DHCP Snooping功能的信任端口。
[RouterB] vlan 100
[RouterB-vlan100] dhcp snooping trust interface ten-gigabitethernet 0/0/6
- 在VLAN 100内开启DHCP Snooping表项记录功能。
[RouterB-vlan100] dhcp snooping binding record
[RouterB-vlan100] quit
验证配置
配置完成后,DHCP客户端只能从合法DHCP服务器获取IP地址和其它配置信息,非法DHCP服务器无法为DHCP客户端分配IP地址和其他配置信息。且使用display dhcp snooping binding
可查询到获取到的DHCP Snooping表项。
热门推荐
水金凤:水畔的金凤凰
金凤花的美丽与寓意(探索金凤花的象征意义和文化传承)
闻官军收河南河北
苹果手机微信系统消息通知打不开?轻松解决的完整指南
《石灰吟》的作者是谁 古诗赏析
【以案释法】借款合同无效,担保人还要承担责任吗?
资阳蒙溪河史前文化遗址群或将改写中华文明史
岭南特色中草药龙脷叶:清肺化痰、生津润喉,可缓解上火、咳嗽等症状
四个月宝宝感冒咳嗽流鼻涕怎么办
韩国对DeepSeek开展数据保护调查:数据合规的法律挑战与启示
朱鹮回归课件
什么是工业自动化?
泰拉瑞亚前期如何有效进行资源收集?
如何让窗帘成为家居设计的亮点?答案就藏在窗帘色彩搭配里
于谦:明朝名臣的忠贞与传奇
临床护理约束相关知识
阿奇霉素+复方甘草片=夺命组合!13岁男孩险猝死,这些用药禁忌家长必看
如何克服开会发言紧张情绪
王者荣耀英雄调整深度分析:貂蝉、司空震等四大英雄数据变化全解析
杂文的主要特征与写法
高加索犬:源自苏联的忠诚守护者
小额贷经侦:小额贷款领域的法律风险与防范策略
企业能源审计报告如何编制?
论文页眉页脚设置指南:Word和LaTeX操作详解
门的尺寸怎么量 教你正确测量门的尺寸
儒释道三家的核心思想:无咎、无我、无为
双鱼座晚上多愁善感:情感波动与自我调节
肾病新药进展!非奈利酮显著降蛋白,已有不少肾友获益
执行标准是什么
公司怎么知道我拷走了内部资料?数据被拷贝能查出来吗?三招揭晓