Настройка DHCP Snooping
Добавлено: 18 фев 2015 01:10
Добрый день!
Подскажите, как правильно настроить dhcp snooping, чтоб защитить клиентов в сети от получения адреса от неавторизованного DHCP-сервера (в моем случае, от других клиентов с кривыми руками, которые подключили кабель в LAN порт своего роутера).
У меня коммутатор MES2124 с прошивкой 1.1.34
В настройках коммутатора, я включил DHCP Snooping
и указал доверительные порты 1 и 25-28
так же добавил vlan в dhcp snooping, добавил vlan который имел access порты на этом коммутаторе.
Конфигурацию сохранил, коммутатор перезагрузил.
И ничего не получилось, клиент как получал ip-адреса от dhcp-сервера так и получает, вне зависимости в каком порту dhcp-сервер.
Приложил конфигурационный файл и мою схему.
Конфиг на я.диске https://yadi.sk/i/K-jqMyHgejtgs
Схема там же https://yadi.sk/i/Hqp9wWiNejtwF
Заранее спасибо за помощь!
Подскажите, как правильно настроить dhcp snooping, чтоб защитить клиентов в сети от получения адреса от неавторизованного DHCP-сервера (в моем случае, от других клиентов с кривыми руками, которые подключили кабель в LAN порт своего роутера).
У меня коммутатор MES2124 с прошивкой 1.1.34
В настройках коммутатора, я включил DHCP Snooping
Код: Выделить всё
ip dhcp snooping
и указал доверительные порты 1 и 25-28
Код: Выделить всё
interface gigabitethernet 1/0/1
ip dhcp snooping trust
так же добавил vlan в dhcp snooping, добавил vlan который имел access порты на этом коммутаторе.
Код: Выделить всё
ip dhcp snooping vlan 721
Конфигурацию сохранил, коммутатор перезагрузил.
И ничего не получилось, клиент как получал ip-адреса от dhcp-сервера так и получает, вне зависимости в каком порту dhcp-сервер.
Приложил конфигурационный файл и мою схему.
Конфиг на я.диске https://yadi.sk/i/K-jqMyHgejtgs
Схема там же https://yadi.sk/i/Hqp9wWiNejtwF
Заранее спасибо за помощь!