Networkat | Blogs
Back

Blogs

dhcp snooping

dhcp snooping 

 

شركات كثير تعاني من وجود أكثر من مصدر لـ dhcp بسبب تفعيله تلقائي من أجهزه مركزيه مثل سيرفرات أو غيرها دون علم مسؤول الشبكه ويتسبب بأن الأجهزه تسحب ايبيات عشوائي ويحصل لخبطه بالعناوين لأكثر من subnet

الحل يكون بـ dhcp snooping 

 

تفعيله يكون بالسويتش وليس الراوتر

من خلاله أمنع كل dhcp ماعدا منفذ محدد بالسويتش يكون ثقه يوزع منه ايبيات بالأوامر التاليه

 

منع البروتوكول 

‏Switch (config)# ip dhcp snooping

 

منح ثقه لمنفذ معين مثلا gig 0/1

‏switch (config-if)# ip dhcp snooping trust

 

سماح لرسائل الإسكتشاف

‏Switch(config) # no ip dhcp snooping information option

 

يعرض المنفذ الموثوق

‏Switch (config-if)# do sh ip dhcp snooping