
組網(wǎng):
需求:
防止非法用戶在內(nèi)網(wǎng)私設(shè)DCHP服務(wù)器;
一、命令行配置:
信任口設(shè)置:端口模式下,輸入ip dhcp snooping trust
非信任口設(shè)置:端口模式下,輸入no ip dhcp snooping trust
注:如有版本存在所有端口缺省為信任口,請將非接DHCP服務(wù)器的端口改為非信任口
二、WEB配置
注:如有版本存在所有端口缺省為信任口,請將非接DHCP服務(wù)器的端口改為非信任口
至此,以上配置便可實(shí)現(xiàn)需求,只允許G20口轉(zhuǎn)發(fā)處理DHCP服務(wù)器的報(bào)文,避免內(nèi)網(wǎng)的非法DHCP服務(wù)器存在