成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

代碼示例:IP dhcp snooping配置

網絡 網絡管理
下面我們主要講解了IP dhcp snooping的內容。包括:3750配置DHCP服務,配置DHCP snooping、靜態IP dhcp snooping和IP Source Guard、啟動dai、DHCP設置,分配固定IP

前面的文章中我們也講解過dhcp snooping的有關知識,對于它的理解,配置以及相關的調制,應用我們都介紹過了。這里我們再來對IP dhcp snooping的具體配置以及案例分析進行一下介紹,希望對大家能夠有所幫助。

1、3750配置DHCP服務,配置DHCP snooping

  1. 如下:(無用的部分已經刪除了)  
  2. clock timezone WST 8  
  3. switch 1 provision ws-c3750g-48ts  
  4. system mtu routing 1500  
  5. ip subnet-zero  
  6. ip dhcp excluded-address 192.168.1.1 (保留地址)  
  7. !  
  8. ip dhcp pool test                            (啟動DHCP)  
  9. network 192.168.1.0 255.255.255.0  
  10. default-router 192.168.1.1   
  11. dns-server 192.168.1.1   
  12. !  
  13. ip dhcp snooping vlan 1                (指定DHCP snooping防護的vlan)  
  14. ip dhcp snooping information option allow-untrusted  
  15. ip dhcp snooping database flash:snooping   (指定數據庫路徑)   
  16. ip dhcp snooping                      (啟動DHCP snooping)  
  17. !  
  18. !  
  19. interface GigabitEthernet1/0/1  
  20. !  
  21. interface GigabitEthernet1/0/31 (正常的端口)  
  22. switchport mode access  
  23. spanning-tree portfast  
  24. !  
  25. interface GigabitEthernet1/0/32  
  26. !  
  27. interface GigabitEthernet1/0/42  
  28. !  
  29. interface GigabitEthernet1/0/43   (啟用IP DHCP snooping端口)  
  30. switchport mode access  
  31. switchport port-security  
  32. spanning-tree portfast  
  33. ip verify source   

             

(啟用IP地址效驗,此端口用戶不能自己設置地址,只能通過DHCP獲得,但沒有mac層安全控制。
測試發現,假如g1/0/43口的用戶分得地址=192.168.1.2,g1/0/42用戶故意修改IP為192.168.1.2,也會影響 g1/0/43的用戶,雖然g1/0/42修改IP不能訪問網絡,但g1/0/43會提示IP沖突,所以必須結合DAI才能保護mac層)

  1. !  
  2. interface GigabitEthernet1/0/44  
  3. !  
  4. interface GigabitEthernet1/0/45  
  5. switchport mode access  
  6. switchport port-security  
  7. switchport port-security violation restrict  
  8. spanning-tree portfast  
  9. ip verify source port-security      
  10. (啟用后此端口無法DHCP注冊地址,分析原因由于port-security的安全限制無法注冊MAC)  
  11. (ip verify source port-security是配合啟動IP soure binding使用  
  12. ip source binding 001b.a111.5e11 vlan 1 192.168.1.200 interface Gi1/0/45,注意ip source binding和動態DHCP不能同時用)  
  13. !  
  14. interface GigabitEthernet1/0/46  
  15. !   

#p#2、靜態IP dhcp snooping和IP Source Guard

  1. clock timezone WST 8  
  2. switch 1 provision ws-c3750g-48ts  
  3. system mtu routing 1500  
  4. ip subnet-zero  
  5. !  
  6. ip dhcp snooping vlan 1                (指定DHCP snooping防護的vlan)  
  7. ip dhcp snooping information option allow-untrusted  
  8. ip dhcp snooping database flash:snooping   (指定數據庫路徑)  
  9. ip dhcp snooping database write-delay 15   
  10. ip dhcp snooping                      (啟動DHCP snooping)  
  11. !  
  12. !  
  13. !  
  14. interface GigabitEthernet1/0/45   (啟動IP Source Guard的端口)  
  15. switchport mode access  
  16. switchport port-security  
  17. switchport port-security violation restrict  
  18. spanning-tree portfast  
  19. ip verify source port-security      
  20. (ip verify source port-security是配合啟動IP soure binding使用  
  21. ip source binding 000A.E439.5F55 vlan 1 192.168.1.200 interface Gi1/0/45,說明ip source binding和動態DHCP不能同時用)  
  22. !  
  23. !  
  24. interface Vlan1  
  25. ip address 192.168.1.1 255.255.255.0  
  26. !  
  27. ip classless  
  28. ip http server  
  29. ip http secure-server  
  30. !  
  31. !  
  32. ip source binding 000A.E439.5F55 vlan 1 192.168.1.200 interface Gi1/0/45  
  33. !  
  34. control-plane  
  35. !  
  36. !  
  37.  
  38. 注意使用如下命令查看工作狀態:  
  39. Switch#sh ip ver source               
  40. Switch#sh ip dhcp binding   
  41. Switch#sh ip dhcp snooping binding  

#p#3、啟動dai

  1. ip subnet-zero  
  2. ip dhcp excluded-address 192.168.1.1  
  3. !  
  4. ip dhcp pool test  
  5. network 192.168.1.0 255.255.255.0  
  6. default-router 192.168.1.1   
  7. dns-server 192.168.1.1   
  8. lease infinite  
  9. !  
  10. ip dhcp snooping vlan 1                             (需要DHCP為基礎)  
  11. ip dhcp snooping information option allow-untrusted  
  12. ip dhcp snooping database flash:snooping(指定snooping 數據保存位置)  
  13. ip dhcp snooping                                   (啟動DHCP snooping)  
  14. ip arp inspection vlan 1                         (啟動DAI)  
  15. ip arp inspection validate src-mac dst-mac ip    (檢測項目)  
  16. !  
  17. !  
  18. !  
  19. interface GigabitEthernet1/0/31  
  20. switchport mode access  
  21. ip arp inspection trust          (如果設置trust可以改IP,設置untrust不可以改IP,因為DAI檢測)  
  22. spanning-tree portfast  
  23. !  
  24. interface GigabitEthernet1/0/32  
  25. !  
  26. nterface GigabitEthernet1/0/44  
  27. !  
  28. interface GigabitEthernet1/0/45  
  29. switchport mode access  
  30. switchport port-security  
  31. switchport port-security violation restrict  
  32. spanning-tree portfast  
  33. ip verify source port-security  
  34. !  
  35. !  
  36. Switch#sh ip arp inspection  

#p#4、DHCP設置,分配固定IP

有時我們需要控制IP分配,可以使用下面方法!

  1. system mtu routing 1500  
  2. ip subnet-zero  
  3. ip dhcp excluded-address 192.168.1.1  
  4. !  
  5. ip dhcp pool test  
  6. host 192.168.1.18 255.255.255.0 (分給用戶的IP)  
  7. client-identifier 0101.0bf5.395e.55(用戶端mac)  
  8. client-name test  
  9. !  
  10. ip dhcp pool go  
  11. network 192.168.1.0 255.255.255.0 (啟動網內DHCP)  
  12. !  
  13.  
  14. Switch#sh ip dhcp binding   
  15. IP address    Client-ID/                Lease expiration        Type  
  16.                   Hardware address  
  17. 192.168.1.18     0101.0bf5.395e.55    Infinite             Manual 

時間倉促,沒能進行很好的測試,希望大家能夠討論,給與指正! 
 

責任編輯:佟健 來源: hi.baidu.com
相關推薦

2010-09-03 11:21:57

2010-09-26 14:52:22

DHCP Snoopi

2010-08-31 10:25:31

2010-09-27 12:42:31

靜態IP dhcp s

2010-09-02 14:39:34

2010-08-31 17:01:31

dhcp snoopi

2010-09-27 10:40:21

DHCP Snoopi

2010-09-01 09:31:15

2010-09-01 15:32:02

DHCP Snoopi

2010-08-30 17:27:43

DHCP Snoopi

2011-03-09 15:01:30

DHCP-snoopiDHCP

2010-08-31 10:17:14

2010-09-27 12:37:55

3750配置DHCP

2010-09-01 09:26:08

2010-08-31 16:57:13

DHCP SNOOPI

2010-09-01 15:42:39

DHCP SnoopiARP

2010-09-01 16:11:46

顯示DHCP snoo

2010-09-06 14:46:43

2010-09-01 16:03:51

DHCP Snoopi

2010-08-30 09:15:37

DHCP Snoopi
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: caoporn国产精品免费公开 | 日韩久久久久久久久久久 | 亚洲三级在线观看 | 久久久国产精品入口麻豆 | 人妖一区| 99re热这里只有精品视频 | 91精品福利 | 香蕉视频一区二区 | 福利片在线观看 | 99精品免费在线观看 | 久久国产一区二区三区 | 亚洲国产精品日本 | 最新日韩在线 | 欧美日韩在线视频一区 | 黄色小视频大全 | 日日综合 | 一级做a爰片久久毛片免费看 | 国产欧美一区二区三区在线看 | 亚洲精品久久久一区二区三区 | 欧美日一区二区 | 日韩一区二区在线观看视频 | 国产精品av久久久久久毛片 | 成人做爰www免费看视频网站 | 成人国产精品免费观看 | 国产精品美女久久久久久久网站 | 亚洲精品乱码久久久久久久久久 | 欧美激情精品久久久久久 | 日韩专区中文字幕 | 精品美女| 男人天堂网av | 成人综合视频在线观看 | 日本欧美国产在线 | 欧美日韩三级视频 | 日韩视频专区 | 在线亚洲欧美 | 高清视频一区二区三区 | 国产成人精品一区二区三区在线 | 午夜视频在线 | aⅴ色国产 欧美 | 欧美色性 | 9999在线视频 |