一个vlan下 开启dhcp服务后如何禁止让部分端口停用dhcp服务,比如1口接的客户端可以自动获取ip,2口客户端禁止自动获取,仍然使用手动配置ip的方式。
(0)
看看你的交换机支不支持dhcp阻断功能。
如果支持,在开启dhcp snooping后,你可以在接口下输入dhcp snooping deny来阻断dhcp请求。这样该接口下的终端就只能使用静态地址而用不了dhcp了。
(0)
就是你先要在全局dhcp snooping enable,然后在连接dhcp服务端(比如dhcp服务器或开启dhcp的核心交换机)的接口下dhcp snooping trust。最后再配阻断。
开了 没有开全局的 使用的是 dhcp snooping enable vlan 234 接口下写的是 port access vlan 234 dhcp snooping disable dhcp snooping deny
2口连接的终端改成手工配置的IP地址就好了啊。如果你2口的终端不改,那这个终端还是会进行DHCP地址自动获取,就算你把来自这个接口的报文通过mac acl给禁止掉,这个终端还是无法上网,所以你就把2口连接的终端配置为手工IP,然后在DHCP服务器上把这个IP地址forbidden掉就好了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
开全局的,接口下不要disable。