dhcp snooping在防止DHCP冲突时,案例是应用在二层场景,也就是说24口的交换机支持命令行配置的情况下,把上联端口比如24号口配置为信任端口即可,其他23个端口如有dhcp服务器接入则禁止转发;但是实际环境很多情况是三层交换机某一口下面直接接入二层傻瓜交换机,二层傻瓜交换机(不支持命令行)直接接入用户,是不是可以那么在这种场景下,开启dhcp snooping后,分配到私接的终端会被禁止转发,正常IP地址的终端依然正常转发?
(0)
最佳答案
对于正常获取地址的终端正常转发,不受影响
(0)
我的理解是这样的,如果私接的DHCP server经过三层交换机就会被禁止转发,但是私接的dhcp server依然可以通过二层交换机将非法IP分配给二层交换机的其他用户;最好的办法还是这个二层交换机支持命令行模式。是这样的吗
如果二层交换机支持命令行模式的话,它自身可以再单独配置dhcp snooping,是这样的吗
dhcp snooping 功能也只能屏蔽“非trust (非信任 接口)〝的offer,ACK 报文,但是对于直接接入到 私接路由器°的下联的用户无法屏蔽,也不可能起 作用,这时就需要使用ACL,或者防火墙之类的手 段,让其不能上网
感谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢