工厂研学 丨 锐捷网络数字化智能工厂“黑科技”大揭秘
预约直播
乐享业务保障服务 丨 守护医疗业务连续稳定
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

【交换】锐捷接入/汇聚交换机如何配置DHCP snooping功能来防止非法DHCP服务器

发布时间:2014-03-18
点击量:35858

1、组网需求

接入交换机为S2652G交换机,核心交换机是S5750,S2652G交换机下联PC使用动态DHCP获取IP地址,为了防止内网有用户接入非法dhcp服务器,如自带的无线小路由器等,导致正常用户获取到错误的地址而上不了网或地址冲突,要实施DHCP Snooping(DHCP监听)功能。

2、组网拓扑

锐捷接入交换机及汇聚交换机组网拓扑

?

3、配置要点

1、在接入交换机上全局开启dhcp snooping功能,并且在上联核心的端口开启DHCP Snooping信任口(对正常服务器过来端口的DHCP报文不控制)

2、在核心交换机上开启DHCP Server功能

?

4、配置步骤

核心交换机配置:

1、开启核心设备的DHCP服务功能

Ruijie(config)#service dhcp

2、创建核心设备的IP地址,即用户的网关地址

Ruijie(config)#interface vlan 1

Ruijie(config-if-VLAN 1)#ip address 192.168.1.254 255.255.255.0

Ruijie(config-if-VLAN 1)#exit

3、创建核心设备的DHCP地址池

Ruijie(config)#ip dhcp pool vlan1

Ruijie(dhcp-config)#network 192.168.1.0 255.255.255.0????? ------>子网掩码要和所设置IP地址的子网掩码一致,这里都是/24位掩码

Ruijie(dhcp-config)#dns-server 218.85.157.99???????????????????? ------>设置分配给客户端的DNS地址

Ruijie(dhcp-config)#default-router 192.168.1.254??????????????? ------>设置分配给用户的网关地址,这个要和核心设备上所设置的IP地址一致,为192.168.1.254

Ruijie(dhcp-config)#end

Ruijie#wr

接入交换机配置:

1、在接入交换机上开启dhcp snooping功能

Ruijie>enable?

Ruijie#configure terminal

Ruijie(config)#ip dhcp snooping???? ------>开启DHCP snooping功能

2、连接DHCP服务器的接口配置为可信任口

Ruijie(config)#interface gigabitEthernet 0/49

Ruijie(config-GigabitEthernet 0/49)#ip dhcp snooping trust ???--------开启DHCP snooping的交换机所有接口缺省为untrust口,交换机只转发从trust口收到的DHCP响应报文(offer、ACK)

3 、保存配置

Ruijie(config-GigabitEthernet 0/49)#end

Ruijie#write?? ------> 确认配置正确,保存配置

5、功能验证

1)、查看核心交换机DHCP服务器地址池分配情况

查看汇聚交换机DHCP服务器地址池分配情况

2)、查看PC获取IP地址情况,在电脑上点击开始----->运行-------->输入cmd进入命令行界面-------->输入ipconfig/all可以查看如下信息:

查看PC获取IP地址情况 —接入/汇聚交换机配置

3)、查看DHCP Snooping表

查看DHCP Snooping表 — 接入/汇聚交换机配置

4)、查看DHCP Snooping的设置情况

查看DHCP Snooping的设置情况—接入/汇聚交换机配置

?

?

相关产品

返回顶部

收起
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您不满意的原因是(多选)?
您是否还有其他问题或建议?
为了快速解决并回复您的问题,您可以留下联系方式
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式