局域网内经常会有私接DHCP设备,产生非法网段。
想设置DHCP snooping避免这种情况
看了文档以后,我的理解是
1、进入核心交换机
dhcp snooping enable
interface GigabitEthernet 1/0/1(假设这是我核心接路由器的端口)
dhcp snooping trusted
quit
2、进入底层交换机
dhcp snooping enable
interface GigabitEthernet 1/0/17(假设这是我底层交换机接核心交换机的端口,光口也这样设置吗?)
dhcp snooping trusted
quit
是否还有其他设置步骤
3、其他问题:
核心交换机型号为5500V2,我看端口编号上光口和电口都有17-24,其中接了3个光口,同编号的电口空着,是不是只能接一个,
如果接的光口是否也用同样的编号进行设置。
路由器-防火墙-核心交换机-5台底层交换机
(0)
1.dhcp snooping一般是为了防止有私接设备导致存在多个dhcp server,下游设备的配置一般是启用dhcp snooping enable,并将上联口设置为trust,上联口是电口就在电口下配置,光口就配置光口下;
2.端口编号上光口和电口都有17-24,这种一般可能是有光电复用口,同时只能接一种接口
(0)
我们有多个型号的交换机。5024、5500这两款我设置好了,1850v2这款是不是不支持dhcp snooping
不用其他配置;
上行端口配置trust 端口;(这个端口指向正确的dhcp server )
然后全局开启dhcp snooping 功能即可;默认其他端口为非信任端口收到dhcp 的报文会deny掉,只有trust 端口过来的dhcp 报文会接收;
(0)
底层交换机是否也只需要配置上行端口
底层交换机是否也只需要配置上行端口
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以tab补全看下有没有,我这边搜了相关的产品信息,彩页里写的是支持的