Back
dhcp snooping
شركات كثير تعاني من وجود أكثر من مصدر لـ dhcp بسبب تفعيله تلقائي من أجهزه مركزيه مثل سيرفرات أو غيرها دون علم مسؤول الشبكه ويتسبب بأن الأجهزه تسحب ايبيات عشوائي ويحصل لخبطه بالعناوين لأكثر من subnet
الحل يكون بـ dhcp snooping
تفعيله يكون بالسويتش وليس الراوتر
من خلاله أمنع كل dhcp ماعدا منفذ محدد بالسويتش يكون ثقه يوزع منه ايبيات بالأوامر التاليه
منع البروتوكول
Switch (config)# ip dhcp snooping
منح ثقه لمنفذ معين مثلا gig 0/1
switch (config-if)# ip dhcp snooping trust
سماح لرسائل الإسكتشاف
Switch(config) # no ip dhcp snooping information option
يعرض المنفذ الموثوق
Switch (config-if)# do sh ip dhcp snooping