Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 414

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Konfigurieren von DHCP
DHCP-Snooping-Bindungsdatenbank
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Transparentes DHCP-Relais
Führen Sie für transparentes DHCP-Relais bei Verwendung eines externen DHCP-
Relais-Agents die folgenden Schritte aus:
Aktivieren Sie DHCP-Snooping.
Aktivieren Sie die Einfügung von Option 82.
Deaktivieren Sie DHCP-Relais.
Bei regulärem DHCP-Relais:
Aktivieren Sie DHCP-Relais.
Die Einfügung von Option 82 muss nicht aktiviert werden.
DHCP-Snooping erstellt eine Datenbank (die sogenannte DHCP-Snooping-
Bindungsdatenbank), die von Informationen aus DHCP-Paketen abgeleitet wird,
die über vertrauenswürdige Ports beim Switch eingehen.
Die DHCP-Snooping-Bindungsdatenbank enthält die folgenden Daten: Eingabe-
Port, Eingabe-VLAN, MAC-Adresse des Clients und gegebenenfalls IP-Adresse
des Clients.
Die DHCP-Snooping-Bindungsdatenbank wird außerdem von den Funktionen IP
Source Guard und Dynamic ARP Inspection verwendet, um legitime Paketquellen
zu ermitteln.
Für DHCP vertrauenswürdige Ports
Ports können für DHCP vertrauenswürdig oder nicht vertrauenswürdig sein.
Standardmäßig sind alle Ports nicht vertrauenswürdig. Zum Erstellen eines
vertrauenswürdigen Ports verwenden Sie die Seite DHCP-Snooping-
Schnittstelleneinstellungen. Pakete von diesen Ports werden automatisch
weitergeleitet. Pakete von vertrauenswürdigen Ports werden verwendet, um die
Bindungsdatenbank zu erstellen, und werden wie unten beschrieben behandelt.
Wenn DHCP-Snooping nicht aktiviert ist, sind alle Ports standardmäßig
vertrauenswürdig.
22
405

Werbung

loading