多语言展示
当前在线:1414今日阅读:103今日分享:49

EdgeSwitch配置dhcp-snooping简单应用案例

前言:1.DHCP监听(DHCP Snooping)是一种DHCP安全特性。2.DHCP-Snooping的主要作用就是通过配置信任trust和untrust非信任端口隔绝非法的dhcp server.3.EdgeSwitch支持在每个VLAN基础上启用DHCP监听特性从而拦截第二层VLAN域内的所有DHCP报文。网络说明1.DHCP服务器192.168.1.1派发DHCP192.168.1.10-192.168.1.200的IP地址2.配置EdgeSwitch的管理IP地址为192.168.1.2/243.DHCP服务器按测试环境需求依次连接到EdgeSwitch端口1(trust端口)和端口3(untrust端口)4.电脑直接到EdgeSwitch端口24来搭配不同的测试环境来确认DHCP-IP状况
工具/原料
1

EdgeSwitch交换机(要是出厂默认状态,任何 EdgeSwitch交换机机型都可以)

2

电脑+浏览器(建议火狐或谷歌Chrome浏览器并设置为默认)

方法/步骤
1

EdgeSwitch基础配置1.电脑配置为192.168.1.X/24并通过chrome或firefox浏览器访问EdgeSwitch的默认管理IP地址192.168.1.2

2

2.点击System菜单后选择Connectivity

3

3.配置EdgeSwitch的管理IP地址/子网掩码/网关和所属vlan-id

4

4.点击save configuration进行配置保存作业

5

EdgeSwitch未开启dhcp-snooping前DHCP-IP测试1.将DHCP服务器192.168.1.1接到EdgeSwitch的端口3,电脑接到端口24

6

2.电脑可正常获得DHCP-IP 192.168.1.X/24

7

EdgeSwitch开启dhcp-snooping1.在EdgeSwitch主界面选择switching菜单后再依次点击DHCP Snooping和Base

8

2.进入DHCP Snooping的主界面,选择开启dhcp-snooping应用配置

9

3.点击vlan configuration配置要应用的vlan,选择add进行添加vlan配置

10

4.这里是针对vlan1进行应用,用户可根据实际网络配置选择不同的vlan进行作业

11

5.配置vlan完成后即可查看dhcp-snooping的vlan配置信息

12

6.配置trust允许的DHCP服务器(默认开启dhcp-snooping后所有端口都为untrust端口)这里选择配置端口1为trust端口

13

7.配置端口1为trust端口并按实际需求填写dhcp报文相关参数

14

8.查看trust和untrust端口明细

15

Edgeswitch开启DHCP-Snooping后DHCP-IP测试1.将DHCP服务器192.168.1.1接到EdgeSwitch的端口3(Untrust端口),电脑接到端口24

16

2.停用启用电脑的网卡后,电脑无法DHCP获得IP地址

17

3.将DHCP服务器192.168.1.1接到EdgeSwitch的端口1(trust端口),电脑接到端口24

18

4.电脑可正常获得DHCP-IP 192.168.1.X/24

注意事项

EdgeSwitch™ 具有转发功能,可以线路速率在所有端口上同时处理通信,不会丢失任何数据包。无阻塞总吞吐量:24 端口型号高达 26 Gbps,48 端口型号则高达 70 Gbps。

推荐信息