服務(wù)支持
資訊詳情
VS5728G-V2如何開啟DHCP Snooping
發(fā)布時(shí)間:2020-01-21
DHCP Snooping是DHCP的一種安全特性,主要應(yīng)用在交換機(jī)上,作用是屏蔽接入網(wǎng)絡(luò)中的非法的DHCP服務(wù)器。即開啟 DHCP Snooping 功能后,網(wǎng)絡(luò)中的客戶端只有從管理員指定的DHCP服務(wù)器獲取IP地址。由于DHCP文缺少認(rèn)證機(jī)制,如果網(wǎng)絡(luò)中存在非法DHCP服務(wù)器,管理員將無法保證客戶端從管理員指定的DHCP服務(wù)器獲取合法地址,客戶機(jī)有可能從非法DHCP服務(wù)器獲得錯(cuò)誤的IP地址等配置信息,導(dǎo)致客戶端無法正常使用網(wǎng)絡(luò)。啟用 DHCP Snooping 功能后,必須將 交換機(jī)上的端口設(shè)置為信任(Trust)和非信任(Untrust)狀態(tài),交換機(jī) 只轉(zhuǎn)發(fā)信任端口的 DHCP OFFER/ACK/NAK報(bào)文,丟棄非信任端口的 DHCP OFFER/ACK/NAK 報(bào)文,從而達(dá)到阻斷非法 DHCP 服務(wù)器的目的。
本例以VS5728G-V2為例,配置方法如下:
方法一,通過WEB界面進(jìn)行配置:
1、配置電腦IP。電腦連接到交換機(jī)任一下聯(lián)口 手動(dòng)配置ip地址為192.168.168.10 掩碼 255.255.255.0 網(wǎng)關(guān)192.168.168.2
2、登錄web界面。在瀏覽器中輸入 192.168.168.2登入設(shè)備管理界面,默認(rèn)賬戶名密碼admin
3、選擇高級(jí)應(yīng)用DHCP Snooping,添加需要保護(hù)的端口并啟用功能即可,下圖以一號(hào)口為例:
方法二,使用Telent登陸設(shè)備進(jìn)行配置
1、配置電腦IP地址。電腦連接到交換機(jī)任一下聯(lián)口 手動(dòng)配置ip地址為 192.168.168.10 掩碼 255.255.255.0 網(wǎng)關(guān)192.168.168.2
2、打開電腦Telent窗口
3、輸入 o 192.168.168.2
4、鍵入賬戶密碼,默認(rèn)為admin,此時(shí)會(huì)登錄到下圖所示界面:
5、在特權(quán)模式下輸入dhcp-snooping,開啟此功能(登陸后輸入enable進(jìn)入用戶模式輸入conf t進(jìn)入特權(quán)模式)
6、添加信任端口。如:輸入int e0/0/1進(jìn)入接口模式,輸入dhcp-snooping trust 添加信任端口。
7、保存。FYX#copy running-config startup-config (更改或新建配置后,配置需要保存,否則設(shè)備斷電重啟后配置會(huì)丟失)
上一個(gè): CPE450 V5.0和V5.0超級(jí)WDS配置教程