接入交换机上配置了dhcp snooping功能,上行接口为trust端口,假设该设备的其他接口接入了一台私接DHCP服务器,怎么在交换机上通过命令查看dhcp snooping生效了,并且可以查看是哪个端口接入的非信任dhcp设备
(0)
dhcp snooping生效你只能通过display dhcp snooping trust查看状态是不是enable 和 active。查不到是从哪个端口接的非信任设备。
但你可通过另一种方式尝试一下。开启DHCP Snooping报文丢弃告警功能。
开启本功能后,当指定检查功能丢弃的报文数大于或等于通过dhcp snooping alarm threshold命令指定的报文丢弃告警阈值后,设备就会生成相应的告警日志信息,并将日志信息交给信息中心模块处理,信息中心模块的配置将决定日志信息的发送规则和发送方向。关于信息中心的详细描述请参见“网络管理和监控配置指导”中的“信息中心”。
只有首先执行dhcp snooping log enable命令开启DHCP Snooping日志信息功能后,本功能才能生效。
(1) 进入系统视图。
system-view
(2) 开启DHCP Snooping报文丢弃告警功能。
dhcp snooping alarm { giaddr | mac-address | request-message } enable
缺省情况下,DHCP Snooping报文丢弃告警功能处于关闭状态。
(3) 设置DHCP Snooping报文丢弃告警阈值。
dhcp snooping alarm { giaddr | mac-address | request-message } threshold threshold
缺省情况下,DHCP Snooping报文丢弃的告警阈值为100。
(0)
# 显示信任端口信息。
<Sysname> display dhcp snooping trust
DHCP snooping is enabled.
DHCP snooping trust becomes active.
Interface Trusted
========================= ============
Ethernet1/1 Trusted
表1-17 display dhcp snooping trust命令显示信息描述表
DHCP Snooping功能的开启状态,取值包括: · enable:启用DHCP Snooping功能 · disable:未启用DHCP Snooping功能 |
|
DHCP Snooping信任功能是否生效: · active:生效 · inactive:未生效 |
|
(0)
启用DHCP Snooping功能后,如果不信任端口接收到DHCP服务器发送的报文,将丢弃该报文,以保证客户端从合法的DHCP服务器获取IP地址。此时,设备不会记录DHCP Snooping表项
目的是想通过命令找出问题的DHCP
启用DHCP Snooping功能后,如果不信任端口接收到DHCP服务器发送的报文,将丢弃该报文,以保证客户端从合法的DHCP服务器获取IP地址。此时,设备不会记录DHCP Snooping表项
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明