最佳答案
在GPON组网中,解决ONU下私接DHCP Server的问题,可以通过在OLT端口上配置MQC(Multi-Queue Complex)来丢弃上行的DHCP Server报文。具体步骤如下:
1. **全局使能DHCP**:在OLT设备上执行命令`[H3C]dhcp enable`以全局启用DHCP服务。
2. **创建DHCP Server的VLAN接口**:通常需要创建一个VLAN接口(例如VLAN 46)作为DHCP Server的接口,用于为WAN连接分配与iMC服务器相同网段的IP地址。执行命令`[H3C]interface vlan 46`来创建VLAN接口。
3. **配置DHCP地址池**:在VLAN接口上配置DHCP地址池,以确保WAN连接能够从DHCP Server获取正确的IP地址。具体配置命令可能为`[H3C]interface vlan 46`然后`[H3C-Vlanif46]dhcp-server enable`和`[H3C-Vlanif46]dhcp-server address-pool pool-name`,其中`pool-name`是您定义的DHCP地址池名称。
4. **配置MQC丢弃DHCP Server报文**:在OLT的上行端口上配置MQC策略,用于识别并丢弃非法的DHCP Server报文。这通常涉及到定义流量分类器、行为和策略,然后将策略应用到接口上。具体命令可能包括`traffic classifier classifier-name`、`if-match dhcp-server`、`traffic behavior behavior-name`、`drop`和`traffic policy policy-name`,最后`interface interface-name`然后`traffic-policy policy-name inbound`。
请注意,具体命令和参数可能需要根据实际网络环境和设备型号进行调整。在执行上述配置前,建议先查阅设备的配置指南或联系网络管理员以确保配置的正确性和网络的稳定性。
(0)
找到两种方案,如下:
1在onu上开启dhcp snooping
2在 OLT 口上配置 MQC 丢弃上行 DHCP Server 报文。
(0)
这是EPON的解决办法
这是EPON的解决办法
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明