实训二十八:交换机 DHCP Snooping 的配置

这篇具有很好参考价值的文章主要介绍了实训二十八:交换机 DHCP Snooping 的配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、实验目的

1、 了解 DHCP snooping 原理;
2、 熟练掌握交换机 DHCP snooping 的配置方法;
3、 了解该功能的广泛应用。

二、应用环境

1、在 DHCP 的网络环境中,管理员经常碰到的一个问题就是一些用户私自修改使用静态的 ip 地址,而不是使用动态获取 Ip 地址,而使用静态IP 又会导致一些使用动态获取 IP 的用 户无法正常使用网络,从而使网络应用环境变得复杂,管理员管理网络的难度加大,而 DHCP动态绑定是指设备在 DHCP 的过程中通过记录合法用户的 ip 获取信息,并进行相关记录,从 而进行相关的安全处理,从而引入 DHCPsnooping 地址绑定功能。DHCP snooping 地址绑定 功能就是交换机通过对 DHCP 过程的窥探,把用户获取到的 IP 和用户的 MAC 进行绑定,从而 限制只有通过 DHCP 获取 Ip 的用户才能够使用网络,从而阻止用户私设 IP。

三、实验设备

1、 DCRS-5650-28C 交换机 1 台 2、 DHCP 服务器 1 台 3、 PC 机 1-3 台 4、 Console 线 1 根 5、 直通网线若干

四、实验拓扑

实训二十八:交换机 DHCP Snooping 的配置

五、实验要求

接入层交换机通过 26 口和 DHCP 服务器相连,在接入层交换机上配置 DHCP snooping,防止接入层所连的客户端私设 ip,导致其他用户的不能使用。

六、实验步骤

第一步:交换机全部恢复出厂设置, 开启 DHCP snooping 功能以及绑定功能

DCRS-5650-28C(config)#ip dhcp snooping enable ! 开启 DHCP snooping 功能
DCRS-5650-28C(config)#ip dhcp snooping binding enable !开启 DHCP snooping 绑定功能

第二步:进入下联口,设置不信任端口以及配置恢复时间

DCRS-5650-28C(config)#interface ethernet 0/0/1-24 !进入到下联接口模式
DCRS-5650-28C(config-if-port-range)#ip dhcp snooping binding user-control! 开启 DHCP snooping 绑定用户功能
DCRS-5650-28C(config-if-port-range)#ip dhcp snooping action blackhole recovery 60 !设置 DHCP Snooping 检测到伪装 Server 报文时的自定义过滤 mac 动作自动恢复时间为 60 S

第三步:进入上联口,设置信任端口

DCRS-5650-28C(config-if-port-range)#interface ethernet 0/0/26 !进入上联口
DCRS-5650-28C(config-if-ethernet0/0/26)#ip dhcp snooping trust !设置端口的 DHCP snooping 信任属性,即连接 DHCP server 的端口
DCRS-5650-28C(config-if-ethernet0/0/26)#exit 

第四步:验证实验。
配置完成之后,发现私设。IP 的用户和私自架设 dhcp 服务器的用户不能私设 ip 了, 否则它将不能上网。

七、注意事项和排错

1、 先启动 DHCP snooping 功能。
2、 注意上联口和下联口的区分。

八、相关命令详解

ip dhcp snooping 命令:ip dhcp snooping enable no ip dhcp snooping enable
功能:开启 DHCP Snooping 功能。 参数:无。

实训二十八:交换机 DHCP Snooping 的配置实训二十八:交换机 DHCP Snooping 的配置实训二十八:交换机 DHCP Snooping 的配置实训二十八:交换机 DHCP Snooping 的配置实训二十八:交换机 DHCP Snooping 的配置实训二十八:交换机 DHCP Snooping 的配置实训二十八:交换机 DHCP Snooping 的配置实训二十八:交换机 DHCP Snooping 的配置文章来源地址https://www.toymoban.com/news/detail-459280.html

到了这里,关于实训二十八:交换机 DHCP Snooping 的配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • DHCP配置(路由器,交换机)

    PC配置DHCP点击应用。 PC配置DHCP点击应用。 以全局地址池为例

    2024年01月21日
    浏览(41)
  • 实训一 思科交换机基础配置

    交换机的命令行操作模式:用户模式、特权模式、全局配置模式、端口模式 1、命令行操作模式的进入 用户模式switch→输入enable→进入特权模式switch#→输入configure terminal→进入全局配置模式switch(config)→输入interface fastethernet 0/1(端口0/1)→进入端口模式switch(config-if) 2、命令

    2024年02月04日
    浏览(31)
  • 实训十五:交换机生成树配置

    1、 了解 STP 生成树协议的作用。 2、 熟悉 STP 生成树协议的配置。 1、交换机之间具有冗余链路本来是一件很好的事情,但是它有可能引起的问题比它能够解决的问题还要多。如果你真的准备两条以上的路,就必然形成了一个环路,交换机并不知道如何处理环路,只是周而复

    2023年04月26日
    浏览(31)
  • 思科交换机上部署DHCP服务以及DHCP中继功能如何配置

    说明:有3个VLAN,VLAN2与VLAN3是用户VLAN,而VLAN 88则是DHCP服务器的VLAN,在实验演示一中,DHCP服务器不会使用,因为实验一是演示的,部署在交换机上面,DHCP服务器则在后续中继的过程中使用到。 VLAN 2:20.1.1.0/24,网关20.1.1.254,DNS 88.1.1.253 VLAN 3:30.1.1.0/24,网关30.1.1.254,DNS 8

    2024年02月11日
    浏览(32)
  • 三层交换机DHCP服务器/DHCP中继互联配置详述

    前言: 这个是我最近在做题时遇到的一个问题---三层交换机作为DHCP服务器连接三层交换机DHCP中继向不同网段vlan分发IP地址,而我翻遍了全网没有一篇文章可以解决我的问题,全网各个相关网站都只有DHCP作为服务器或者DHCP作为中继的配置讲解,而把他们整合到一起的文章却

    2024年01月18日
    浏览(42)
  • 思科交换机配置DHCP固定IP地址

    1)排除IP,不进行DHCP ip dhcp excluded-address 10.0.0.1 2)先清除原有绑定,否则报错% A binding for this client already exists. clear ip dhcp binding 10.0.0.1 3)重新绑定(缺省租期为1天) ip dhcp pool test host 10.0.0.1 255.255.255.0  (可填写可不填写掩码) client-identifier 0000.0000.0000 hardware-address 0000.0000.0000

    2024年02月03日
    浏览(55)
  • 简单三层交换机配置DHCP(学习)

    目录 前言 一、DHCP配置 二、三层交换机的定义 三、实验配置步骤 1.配置VLAN 2.配置DHCP(在三层交换机中) 3.测试实验 本文旨在用于自我学习记录。本文以一台三层交换机3560、一台二层交换机2960和两台主机配置DHCP。 1.DHCP(动态主机配置协议)是一个局域网的网络协议。指的是

    2023年04月24日
    浏览(32)
  • 华三交换机路由器如何配置dhcp中继(dhcp relay)

    拓扑图 配置 路由器( dhcp 服务器)配置 启用 dhcp dhcp enable 配置 dhcp 地址池 # dhcp server ip-pool vlan10  gateway-list 192.168.10.1// 配置网关地址  network 192.168.10.0 mask 255.255.255.0// 配置 dhcp 网段  dns-list 114.114.114.114// 配置 dns 服务器地址  expired day 0 hour 10// 配置租期  forbidden-ip 192.168.1

    2024年02月09日
    浏览(36)
  • 在三层交换机配置DHCP的方法分享

    通过本实验掌握,如何在Cisco Catalyst 3550交换机来配置DHCP服务,实现对内网主机分配IP地址,网关,DNS,WINS,租期,域名等。可能你之前是在windows Server服务器或者Cisco Router 部署过DHCP,但在工程项目中,根据需求,大多是在接入层或者汇聚层多层交换机来配置的,可以同时实现

    2024年02月05日
    浏览(40)
  • CISCO三层交换机怎么配置DHCP服务?

    利用CISCO三层交换机自带的DHCP功能,可以实现多VLAN的IP地址自动分配,在三层交换机上如何配置DHCP服务呢,下面由小编介绍下具体操作吧, 1、首先将三层交换机开机,电脑telnet 远程连接,并进入全局模式下,如图所示: 2、在全局模式下开启DHCP服务,输入“service dhcp”,然

    2024年02月08日
    浏览(29)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包