假设onu上接了用户,我自己有一个dhcp服务器,我想实现:
第一,只有我的dhcp服务器下发的地址才可以正常访问网络,也就是禁止非法dhcp服务器。
第二,必须我的dhcp服务器下发的地址才可以正常访问网络,也就是手动分配也不可以。
这个可以用dhcp snooping实现嘛?
谢谢。
(0)
最佳答案
有的onu支持配置dhcp snooping 有的不支持
不支持可以
配置方法如下:
可以通过配置ACL来过滤DHCP SERVER发出来的协议报文(rule deny udp source-port eq 67 destination-port eq 68)。server发出的dhcp报文源端口号67,目的端口号68,client相反。
【举例】
[OLT-acl-ipv4-adv-3000]display this
# acl advanced 3000
rule 5 deny udp source-port eq bootps destination-port eq bootpc
#
return
[H3C-acl-ipv4-adv-3000]dis qos policy in ol 3/0/11
Interface: Olt3/0/11
Direction: Inbound
Policy: 1
Classifier: 1
Operator: AND
Rule(s) : If-match acl 3000
Behavior: 1
Filter enable: Deny
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论