设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1144|回复: 8
收起左侧

[求助] 单臂路由开启DCHP snooping

[复制链接]
发表于 2018-11-14 16:24:54 | 显示全部楼层 |阅读模式
10鸿鹄币
单臂路由.JPG
此图是一个典型的单臂路由器拓扑,为了防止私加路由产生的非法DHCP服务器,需要开启DHCP SNOPPING
请问添加这个功能都需要做哪些操作,具体怎么做,求大神

最佳答案

查看完整内容

ip dhcp snooping //在全域開啟snooping ip dhcp snooping vlan 10 //在vlan 10上啟用snooping no ip dhcp snooping information option //非必要指令,關閉option 82,如果你的設備是cisco,建議設 --介面-- int g1/0/1 //進入你要設定trust的介面 ip dhcp snooping trust //將這個介面設定為snooping trust 設定完後,就只有trust的介面能發放dhcp了
发表于 2018-11-14 16:24:55 | 显示全部楼层
ip dhcp snooping   //在全域開啟snooping
ip dhcp snooping vlan 10  //在vlan 10上啟用snooping
no ip dhcp snooping information option  //非必要指令,關閉option 82,如果你的設備是cisco,建議設

--介面--
int g1/0/1  //進入你要設定trust的介面
ip dhcp snooping trust   //將這個介面設定為snooping trust

設定完後,就只有trust的介面能發放dhcp了
沙发 2018-11-14 16:24:55 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2018-11-14 19:28:21 | 显示全部楼层
david99022 发表于 2018-11-14 17:23
ip dhcp snooping   //在全域開啟snooping
ip dhcp snooping vlan 10  //在vlan 10上啟用snooping
no ip ...

不好意思 没有看懂啊
--介面--
int g1/0/1  //進入你要設定trust的介面
ip dhcp snooping trust   //將這個介面設定為snooping trust

設定完後,就只有trust的介面能發放dhcp了

哪些端口设置untrust  还请再指导一下 谢谢
板凳 2018-11-14 19:28:21 回复 收起回复
回复

使用道具 举报

发表于 2018-11-15 13:46:11 | 显示全部楼层
yihuiwei_2008 发表于 2018-11-14 19:28
不好意思 没有看懂啊
--介面--
int g1/0/1  //進入你要設定trust的介面

默认开始DHCP snooping的端口为untrust 不需要手动命令
地板 2018-11-15 13:46:11 回复 收起回复
回复

使用道具 举报

发表于 2018-11-15 13:48:03 | 显示全部楼层
补充一点,如果开启了DHCP中继可以不关闭option82 如果没有则需要关闭该选项或者信任该选项
5# 2018-11-15 13:48:03 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2018-11-15 14:04:15 | 显示全部楼层
h19 发表于 2018-11-15 13:48
补充一点,如果开启了DHCP中继可以不关闭option82 如果没有则需要关闭该选项或者信任该选项

这个拓扑 DHCP中继 是开 还是关啊 能否再指教一下
6# 2018-11-15 14:04:15 回复 收起回复
回复

使用道具 举报

发表于 2018-11-15 23:10:57 | 显示全部楼层
yihuiwei_2008 发表于 2018-11-15 14:04
这个拓扑 DHCP中继 是开 还是关啊 能否再指教一下

单臂路由的话应该是没有中继的
7# 2018-11-15 23:10:57 回复 收起回复
回复

使用道具 举报

发表于 2018-11-17 12:03:11 | 显示全部楼层
1、ip  dhcp snooping   //交换机全局启用DHCP  snooping
2、ip dhcp snooping trust  //配置DHCP服务器连接交换机的端口为Trust
3、SW(config)#ip dhcp snooping vlan 2 //在特定的VLAN中启用DHCP snooping
4、ip dhcp snooping limit rate 10  //在非信任的端口上配置DHCP请求限速(交换机的F0/0,F1/0-1)

8# 2018-11-17 12:03:11 回复 收起回复
回复

使用道具 举报

发表于 2018-11-18 15:45:40 | 显示全部楼层
来学习下
9# 2018-11-18 15:45:40 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-4-19 18:57 , Processed in 0.068642 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表