终端-接入层交换机-汇聚(也是DHCP中继交换机)-核心-外网出口,DHCP服务器在外网。
想禁止终端指定IP地址上网,在dhcp中继交换机上配置如下:
# 全局
dhcp enable
dhcp relay client-information record
dhcp snooping enable
# vlanif接口下配置,
interface Vlan-interface172
ip address 10.227.216.254 255.255.255.0
ip address 1.227.216.254 255.255.255.0 sub
dhcp select relay
dhcp relay server-address 10.228.192.53
ip verify source ip-address mac-address
配置完成后,查询dis dhcp relay client-information表项,发现有些ip不在表内,依然可以上网。
说明有些终端仍然可以指定IP上网,请问还有哪些配置错了吗?
谢谢
(0)
最佳答案
禁止指定IP上网,不应该在出口配置安全策略拦截吗
(0)
禁止静态配置IP,只允许通过DHCP服务器获取IP地址
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
禁止静态配置IP,只允许通过DHCP服务器获取IP地址