配置 DHCP Snooping 支持 Option 82
时间: 2024-09-25 08:18:35 浏览: 90
DHCP Snooping Option 82配置举例.pdf
DHCP Snooping 是一种网络安全技术,用于防止 IP 地址欺骗和非法 DHCP 发放。Option 82 是 DHCP 协议中的一个可选字段,它包含了绑定表条目(Binding Table Entry,BTE)的信息,即客户端 IP、MAC地址以及分配给该客户端的 IP 地址信息。当启用 DHCP Snooping 后,并配置了 Option 82,交换机会记录这些信息,有助于追踪用户活动并支持更高级的安全策略。
配置步骤通常包括以下几个部分:
1. 开启 DHCP Snooping 功能:在华为、Cisco 等设备上,需要启用全局 DHCP Snooping 并指定 VLAN。
```
interface GigabitEthernet0/0/1
switchport mode access
spanning-tree portfast trunk
ip dhcp snooping enable
```
2. 配置信任或非信任端口:决定是否仅对某些端口应用 DHCP Snooping,如信任接入用户的端口配置为 trusted。
```
interface GigabitEthernet0/0/1
ip dhcp snooping trust untrusted
```
3. 关闭二层广播风暴:启用 DHCP snooping,会禁用自动学习 MAC 地址的功能,所以需要手动配置 MAC 地址学习。
```
no switchport learn mac-address
```
4. 配置 DHCP Snooping 通知:启用端口发送 DHCP REQUEST 报文到交换机,记录 Option 82。
```
ip dhcp snooping information-option 82
```
5. 激活并查看 Option 82 记录:最后激活配置并检查接口上的 Option 82 是否已生效。
阅读全文