Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 407

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Konfigurieren von DHCP
DHCP-Snooping
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
In diesem Abschnitt wird die Implementierung der Funktionen DHCP-Relais
und -Snooping im Switch beschrieben.
Die folgenden Themen werden behandelt:
DHCP-Snooping
DHCP-Relais
Option 82
Interaktionen zwischen DHCP-Snooping, DHCP-Relais und Option 82
DHCP-Snooping-Bindungsdatenbank
DHCP-Konfiguration
DHCP-Snooping dient als Sicherheitsmechanismus, der den Empfang falscher
DHCP-Antwortpakete verhindern und DHCP-Adressen protokollieren soll. Zu
diesem Zweck werden Ports am Switch als vertrauenswürdig oder nicht
vertrauenswürdig behandelt.
Ein vertrauenswürdiger Port ist ein Port, der mit einem DHCP-Server verbunden ist
und DHCP-Adressen zuweisen darf. An vertrauenswürdigen Ports empfangene
DHCP-Nachrichten dürfen den Switch passieren.
Ein nicht vertrauenswürdiger Port ist ein Port, der keine DHCP-Adressen zuweisen
darf. Standardmäßig gelten alle Ports so lange als nicht vertrauenswürdig, bis Sie
sie als vertrauenswürdig deklarieren (auf der Seite DHCP-Snooping-
Schnittstelleneinstellungen).
22
398

Werbung

loading