首页 > 其他分享 >华为交换机配置DHCP Snooping

华为交换机配置DHCP Snooping

时间:2023-06-10 22:15:38浏览次数:42  
标签:snooping wifi 交换机 dhcp DHCP Snooping

局域网中一般用核心交换机做DHCP,有时某个员工私自接入wifi并且把网线插到lan口,wifi自带dhcp功能,导致内网混乱,dhcp snooping主要用来限制这些非法dhcp。

1.在有DHCP服务的交换机上配置如下:
dhcp snooping enable ipv4    # 使能全局DHCP Snooping功能
vlan 10                # 进入到vlan组里,不是vlanif接口,
dhcp snooping enable  # 关闭该接口接收dhcp报文 ,多个vlan要全部进入启用

# 如果有 trunk接入的交换机需在下联交换机配置同上,但要在下联交换机的trunk口配置如下:
dhcp snooping trusted    #  保证下联交换机能接收主交换机的dhcp

此时所有交换机只能接收核心交换机DHCP报文 ,外接的wifi发来的dhcp报文全部丢弃,防止了内网dhcp混乱

标签:snooping,wifi,交换机,dhcp,DHCP,Snooping
From: https://www.cnblogs.com/flash100/p/17472027.html

相关文章

  • cisco思科C3640核心交换机配置snmp
    配置snmpv2c运行configt进入全局配置模式Switch#configtSwitch<config>#设置只读字符串,public为团体名称,ro为只读Switch<config>#snmp-servercommunitypublicro启用snmp陷井,允许交换机将所有类型SNMPTrap发送出去Switch<config>#snmp-serverenabletrapssnmpS......
  • dnsmasq( DNS和DHCP)服务
    目录一、简介二、dnsmasq安装三、dnsmasq的解析流程四、dnsmasq的作用以及相关配置五、DHCP服务器设置 一、简介Dnsmasq提供DNS缓存和DHCP服务功能。作为域名解析服务器(DNS),dnsmasq可以通过缓存DNS请求来提高对访问过的网址的连接速度。作为DHCP服务器......
  • vCenter下标准交换机迁移到分布式交换机
    一、在vCenter上创建分布式交换机可以创建默认端口组,或者后面手动创建 二、添加主机分配上行链路,选择未使用的物理适配器,建议每台分配两个冗余的物理网卡管理VMkernel适配器,这里先不迁移迁移虚拟机网络,这也先不迁移,点完成即可; 三,迁移标准交换机端口组到分布式交换......
  • 如何提高POE工业交换机的稳定性?
      POE工业交换机为大家提供了非常大的方便快捷,但是正由于POE工业交换机的功能齐全,也拥有它的不够,POE工业交换机的可靠性也是在这种不够之中最明显的一个要素,为了使POE工业交换机可以更可靠一些,大家也是煞费脑子,那么,到底该怎样做才能够让它越来越可靠起來呢?怎样提高POE工业交换机......
  • RTL8380MI/RTL8382MI工业级管理型交换机系统软件操作指南六:RSTP/快速生成树协议
    对RSTP/快速生成树协议进行详细的描述,主要包括以下内容:STP概述、RSTP介绍、全局配置、端口配置、RSTP信息、端口信息.1.1STP概述STP(SpanningTreeProtocol)是生成树协议的英文缩写。STP协议中定义了根桥(RootBridge)、根端口(RootPort)、指定端口(DesignatedPort)、路径开销(PathCos......
  • H3C交换机配置学习随笔
    常用命令:>dismac-addressxxxx-xxxx#查看物理地址信息>intgx/x#进入端口>disthis#显示端口信息>user-bindmac-addressxxxx-xxxx #绑定用户物理地址>undouser-bindmac-addressxxxx-xxxx#解除绑定用户物理地址>descriptionserver-idrac添加端口描述信息网络表格......
  • H3C交换机配置常用命令(转)
    1.配置文件相关命令[Quidway]displaycurrent-configuration//显示当前生效的配置[Quidway]displaysaved-configuration//显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>resetsaved-configuration//重置旧的配置文件<Quid......
  • 【解决方法】网络设备使用CLI命令行模式进入SSH登录,如交换机,路由器
    环境:工具:锐捷EVE模拟器,VMwareWorkstationPro远程工具:SecureCRT系统版本:Windows10问题描述:描述:在实验使用路由器远程SSH登录交换机时,无法连接,一直提示:%Unrecognizedhostoraddress,orprotocolnotrunning.提示:若按照教程还是无法完成操作,可以进入右侧的企鹅,......
  • 交换机VXLAN知识小结
    VXLAN(VirtualeXtensibleLocalAreaNetwork,虚拟扩展局域网),是由IETF定义的NVO3(NetworkVirtualizationoverLayer3)标准技术之一,是对传统VLAN协议的一种扩展。VXLAN的特点是将L2的以太帧封装到UDP报文(即L2overL4)中,并在L3网络中传输。VXLAN本质上是一种隧道技术,在源网络设备与......
  • 交换机堆叠知识小结
    堆叠是指将多台支持堆叠特性的交换机通过堆叠线缆连接在一起,从逻辑上虚拟成一台交换设备,作为一个整体参与数据转发。堆叠是目前广泛应用的一种横向虚拟化技术,具有提高可靠性、扩展端口数量、增大带宽、简化组网等作用堆叠系统中所有的单台交换机都称为成员交换机,按照功能不同,可以......