Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco 500 Serie Handbuch Seite 353

Vorschau ausblenden Andere Handbücher für 500 Serie:
Inhaltsverzeichnis

Werbung

IP-Konfiguration
IPv4-Verwaltung und -Schnittstellen
SCHRITT 4
SCHRITT 5
SCHRITT 6
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
Der DHCP-Server sendet ein DHCPOFFER-Paket, um eine IP-Adresse anzubieten,
DHCPACK, um eine IP-Adresse zuzuweisen, oder DHCPNAK, um die
Adressenanforderung abzulehnen.
Das Gerät untersucht das Paket. Wenn in der DHCP-Snooping-Bindungstabelle ein
dem Paket entsprechender Eintrag vorhanden ist, ersetzt das Gerät diesen bei
Erhalt von DHCPACK durch eine IP-MAC-Bindung.
Das Gerät leitet DHCPOFFER, DHCPACK oder DHCPNAK weiter.
Im Folgenden wird zusammengefasst, wie DHCP-Pakete sowohl von
vertrauenswürdigen als auch von nicht vertrauenswürdigen Ports behandelt
werden. Die DHCP-Snooping-Bindungsdatenbank wird im nicht flüchtigen
Speicher gespeichert.
Behandlung von DHCP-Snooping-Paketen
Pakettyp
DHCPDISCOVER
DHCPOFFER
DHCPREQUEST
DHCPACK
DHCPNAK
Von nicht
vertrauenswürdiger
Eingangsschnittstelle
eingehend
Nur an
vertrauenswürdige
Schnittstellen
weiterleiten.
Filtern.
Nur an
vertrauenswürdige
Schnittstellen
weiterleiten.
Filtern.
Filtern.
Von vertrauenswürdiger
Eingangsschnittstelle
eingehend
Wird nur an vertrauenswürdige
Schnittstellen weitergeleitet.
Paket gemäß DHCP-
Informationen weiterleiten. Wenn
die Zieladresse unbekannt ist,
wird das Paket gefiltert.
Nur an vertrauenswürdige
Schnittstellen weiterleiten.
Wie bei DHCPOFFER, außerdem
wird der DHCP-Snooping-
Bindungsdatenbank ein Eintrag
hinzugefügt.
Wie bei DHCPOFFER. Entfernen,
wenn Eintrag vorhanden.
18
342

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis