博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2043|回复: 3

在华为交换机上配置防止私设DHCP服务器

[复制链接]
发表于 2007-5-16 06:22:47 | 显示全部楼层 |阅读模式
Quidway S系列交换机防止私设DHCP服务器的配置实例

组网要求:

DHCP Server与交换机Ethernet0/1端口相连,禁止其他端口架设DHCP服务器。
配置命令参考:
3026C相关配置:

1.进入VLAN1
[Quidway]interface Vlan-interface1IT
2.VLAN1配置IP地址
[Quidway-Vlan-interface1]ip address 192.168.0.254  255.255.255.0
3.进入Ethernet0/1端口
[Quidway-Vlan-interface1]interface Ethernet0/1
4.设置信任DHCP端口
[Quidway-Ethernet0/1]dhcp-snooping trust
5.退出到系统视图
[Quidway-Ethernet0/1]quit
6.启用DHCP-Snooping
[Quidway]dhcp-snoopingIT
流|考试认证|资料共享8C`Wd8HH8b6]
全局启用dhcp -snooping后,所有端口默认为不信任状态,设置连接合法Dhcp服务器端口为信任状态即可。网K)Srf'DZ5b*D
网络,技术,路由,交换,安全,IT,通信,考试,认证,TESTKING,视频,msce,ccna,ccnp,思科,华为,配置k6L:|%W,eee#D}x
注:此处以S3026C交换机为例,其他交换机类似。


DHCP Server与交换机Ethernet0/1端口相连,禁止其他端口架设DHCP服务器。
配置命令参考:
3026C相关配置:

1.进入VLAN1
[Quidway]interface Vlan-interface1IT
2.VLAN1配置IP地址
[Quidway-Vlan-interface1]ip address 192.168.0.254  255.255.255.0
3.进入Ethernet0/1端口
[Quidway-Vlan-interface1]interface Ethernet0/1
4.设置信任DHCP端口
[Quidway-Ethernet0/1]dhcp-snooping trust
5.退出到系统视图
[Quidway-Ethernet0/1]quit
6.启用DHCP-Snooping
[Quidway]dhcp-snoopingIT
流|考试认证|资料共享8C`Wd8HH8b6]
全局启用dhcp -snooping后,所有端口默认为不信任状态,设置连接合法Dhcp服务器端口为信任状态即可。网K)Srf'DZ5b*D
网络,技术,路由,交换,安全,IT,通信,考试,认证,TESTKING,视频,msce,ccna,ccnp,思科,华为,配置k6L:|%W,eee#D}x
注:此处以S3026C交换机为例,其他交换机类似。
发表于 2007-5-16 07:58:32 | 显示全部楼层
cisco交换机上是否有相关的命令呢?
 楼主| 发表于 2007-5-22 05:12:06 | 显示全部楼层
有啊。DHCP 欺骗,ARP欺骗,全有啊,晕晕
发表于 2007-6-4 10:34:57 | 显示全部楼层

谢谢楼主

谢谢楼主,上次我调试设备的时候都遇到过,客户在内网私下接了台TP-LINK的宽带路由器做DHCP服务器。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-11-24 01:22 , Processed in 0.091872 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表